Steganografija: novi način širenja zlonamjernog softvera

Dok se spremamo za borbu protiv prijetnji nultog dana, popularnih eksploatacija, smrtonosnog virusa COVID-19 . Hakeri razvijaju nove tehnike kako bi prenijeli zlonamjerni softver na vaše strojeve. Koncept uveden 1499., ali postoji od davnina je novo oružje. Zove se “steganografija, ova nova tehnika se koristi za slanje podataka u skrivenom formatu tako da se ne mogu čitati. Kombinacija grčke riječi (steganos) što znači skriveno, skriveno i 'grafija', što znači pisanje, postaje opasan novi trend.

Danas u ovom postu raspravljat ćemo o ovoj novoj granici i kako ostati zaštićen od nje.

Što je steganografija?

Kao što je već spomenuto, radi se o novoj metodi koju koriste cyber kriminalci za stvaranje zlonamjernog softvera i alata za cyber špijunažu.

Za razliku od kriptografije, koja prikriva sadržaj tajne poruke, steganografija skriva činjenicu da se poruka prenosi ili da se zlonamjerni teret nalazi unutar slike kako bi izbjegao sigurnosna rješenja.

Postoje priče da je ova metoda korištena u Rimskom Carstvu za tajno prenošenje poruke. Odabrali su roba koji će prenijeti poruku i čistili su mu tjeme. Nakon toga poruka je tetovirana na kožu, a kada je kosa ponovno narasla, rob je poslan da prenese poruku. Prijamnik je zatim slijedio isti postupak kako bi obrijao glavu i pročitao poruku.

Ova prijetnja je toliko opasna da su se stručnjaci za sigurnost morali skupiti na nekom mjestu kako bi naučili kako se s njom boriti i onemogućiti prikrivanje informacija.

Kako funkcionira steganografija?

Do sada je jasno zašto cyber kriminalci koriste ovu metodu. Ali kako ovo funkcionira?

Steganografija je peterostruki proces – napadači šakama rade kompletno istraživanje za svoju metu, nakon toga je skeniraju, dobivaju pristup, ostaju skriveni, prikrivaju tragove.

publikacije.computer.org

Nakon što se zlonamjerni softver izvrši na kompromitiranom računalu, preuzima se zlonamjerni mem, slika ili video. Nakon čega se zadana naredba izdvaja. U slučaju da je naredba “print” skrivena u kodu, snima se screenshot zaraženog stroja. Nakon što se prikupe svi podaci, šalju se hakeru putem određene URL adrese.

Nedavni primjer ovoga dolazi iz događaja Hacktober.org CTF 2018. gdje je TerrifyingKity bio priložen na slici. Osim ovoga, pojavile su se i Sundown Exploit Kit, nove obitelji zlonamjernih programa Vawtrack i Stegoloader.

Po čemu se steganografija razlikuje od kriptografije?

Uglavnom i steganografija i kriptografija imaju isti cilj tj. skrivanje poruka i prosljeđivanje trećim stranama. Ali mehanizam koji koriste je drugačiji.

Kriptografija mijenja informacije u šifrirani tekst koji se ne može razumjeti bez dešifriranja. Iako Steganografija ne mijenja format, skriva informacije na način da nitko ne zna da su podaci skriveni.

  STEGANOGRAFIJA KRIPTOGRAFIJA
Definicija Tehnika prikrivanja informacija u slici, videu, memu itd Tehnika pretvaranja podataka u šifrirani tekst
Svrha Prenesite zlonamjerni softver bez praćenja Zaštita podataka
Vidljivost podataka Nema šanse Sigurno
Struktura podataka Nema promjene strukture podataka Mijenja kompletnu strukturu
Ključ Izborno Neophodan
Neuspjeh Nakon što se otkrije tajna poruka, svatko joj može pristupiti Pomoću ključa za dešifriranje može se čitati šifrirani tekst

Jednostavnim riječima, steganografija je jača i složenija. Lako može zaobići DPI sustave itd., sve to ga čini prvim izborom hakera.

Ovisno o prirodi steganografija se može podijeliti u pet vrsta:

  • Steganografija teksta – Informacije skrivene u tekstualnim datotekama, u obliku promijenjenih znakova, nasumičnih znakova, gramatike bez konteksta su steganografija teksta.
  • Steganografija slike – Skrivanje podataka unutar slike poznato je kao steganografija slike.
  • Video steganografija – Skrivanje podataka u digitalni video format je video steganografija.
  • Audio steganografija – Tajna poruka ugrađena u audio signal koji mijenja binarni slijed je audio steganografija.
  • Mrežna steganografija – kao što naziv implicira, tehnika ugrađivanja informacija unutar mrežnih kontrolnih protokola je mrežna steganografija.

Gdje kriminalci skrivaju informacije

  • Digitalne datoteke – Napadi velikih razmjera povezani s platformama e-trgovine otkrili su korištenje steganografije. Nakon što je platforma zaražena, zlonamjerni softver prikuplja podatke o plaćanju i skriva ih unutar slike kako bi otkrio informacije povezane sa zaraženom web-mjestom. Lažno predstavljanje legitimnih programa – Zlonamjerni softver oponaša kao pornografski igrač bez ispravne funkcionalnosti koja se koristi za instalaciju zaražene aplikacije.
  • Unutarnji ransomware – Jedan od najpopularnijih identificiranih zlonamjernih programa je Cerber ransomware. Cerber koristi dokument za širenje zlonamjernog softvera.
  • Unutar exploit kita – Stegano je prvi primjer exploit kita. Ovaj zlonamjerni kod je ugrađen u banner.

Postoji li način da se odredi steganografija? Da, postoji nekoliko načina za prepoznavanje ovog vizualnog napada.

Načini otkrivanja steganografskih napada

Metoda histograma – Ova metoda je također poznata kao metoda hi-kvadrata. Ovom metodom analizira se cijeli raster slike. Čita se broj piksela koji posjeduju dvije susjedne boje.

securelist.com

Slika A: Prazan nosač Slika B: Napunjeni nosač

RS metoda – Ovo je još jedna statistička metoda koja se koristi za otkrivanje nositelja korisnog tereta. Slika je podijeljena u skup grupa piksela i koristi se poseban postupak popunjavanja. Na temelju vrijednosti analiziraju se podaci i identificira slika sa steganografijom

Sve to jasno pokazuje koliko pametno kibernetički kriminalci koriste steganografiju za prosljeđivanje zlonamjernog softvera. I to neće stati jer je vrlo unosno. Ne samo to, već se steganografija također koristi za širenje terorizma, eksplicitnog sadržaja, špijunaže itd.


Leave a Comment

Ispravljanje pogreške 124 u instalacijskom programu Microsoft Edge na sustavu Windows 11: Ultimativni vodič korak po korak

Ispravljanje pogreške 124 u instalacijskom programu Microsoft Edge na sustavu Windows 11: Ultimativni vodič korak po korak

Umorni ste od pogreške 124 instalacijskog programa Microsoft Edgea koja blokira vašu instalaciju sustava Windows 11? Slijedite naša provjerena, jednostavna rješenja kako biste je brzo riješili i vratili nesmetano pregledavanje. Nije potrebno tehničko znanje!

🚀 Trenutačno ispravite grešku visokog opterećenja procesora u Microsoft Edge Shell Infrastructure Hostu – Provjereni vodič za 2026.

🚀 Trenutačno ispravite grešku visokog opterećenja procesora u Microsoft Edge Shell Infrastructure Hostu – Provjereni vodič za 2026.

Umorni ste od pogreške procesora hosta u Microsoft Edge Shell Infrastructure koja vam naglo povećava CPU? Slijedite ovaj ultimativni vodič s detaljnim ispravcima za visoku upotrebu ShellExperienceHost.exe. Brze pobjede za vraćanje glatkog pregledavanja!

🚀 Ultimativno rješenje za 2026.: Kako riješiti probleme s Microsoft Edge Winaero Tweakerom u nekoliko minuta!

🚀 Ultimativno rješenje za 2026.: Kako riješiti probleme s Microsoft Edge Winaero Tweakerom u nekoliko minuta!

Otkrijte ultimativni vodič o tome kako popraviti Microsoft Edge Winaero Tweaker Fix 2026. Korak-po-korak rješenja za padove, usporavanja i pogrešne prilagodbe – brzo vratite svoj preglednik!

🚀 Konačno rješenje: Zaustavite sukob programa za pozadine u Microsoft Edgeu u sekundama!

🚀 Konačno rješenje: Zaustavite sukob programa za pozadine u Microsoft Edgeu u sekundama!

Umorni ste od rušenja Microsoft Edgea s vašim prekrasnim pozadinama Wallpaper Enginea? Pronađite detaljna rješenja za brzo rješavanje sukoba s Microsoft Edge Wallpaper Engineom. Provjerene metode za nesmetan rad.

Ovladajte noću: Kako omogućiti tamni način rada za sve web-lokacije u programu Microsoft Edge

Ovladajte noću: Kako omogućiti tamni način rada za sve web-lokacije u programu Microsoft Edge

Otkrijte jednostavne korake za omogućavanje tamnog načina rada za sve web-lokacije u programu Microsoft Edge. Smanjite naprezanje očiju, produžite vijek trajanja baterije i uživajte u elegantnom iskustvu pregledavanja uz naš stručni vodič. Radi na Windowsima, Macu i još mnogo toga!

🚀 Konačno rješenje: Kako trenutno popraviti blokiranje igara u Microsoft Edge Firewallu!

🚀 Konačno rješenje: Kako trenutno popraviti blokiranje igara u Microsoft Edge Firewallu!

Frustrirate li se što vam Microsoft Edge Firewall blokira igre? Otkrijte provjerena, detaljna rješenja za brzo deblokiranje igara. Nisu potrebne tehničke vještine – vratite se igranju odmah!

Otključajte čitanje PDF-ova bez upotrebe ruku: Savladajte značajku čitanja naglas u Microsoft Edgeu korak po korak

Otključajte čitanje PDF-ova bez upotrebe ruku: Savladajte značajku čitanja naglas u Microsoft Edgeu korak po korak

Zaronite u ultimativni vodič o tome kako koristiti značajku čitanja naglas u programu Microsoft Edge za PDF-ove. Bez napora omogućite pretvaranje teksta u govor, prilagodite glasove i transformirajte svoje iskustvo čitanja jednostavnim koracima i profesionalnim savjetima za maksimalnu produktivnost.

🚀 Konačno rješenje: Kako popraviti grešku Microsoft Edge 404 Not Found u nekoliko minuta!

🚀 Konačno rješenje: Kako popraviti grešku Microsoft Edge 404 Not Found u nekoliko minuta!

Imate problema s greškom Microsoft Edge 404 Not Found? Otkrijte provjerena, detaljna rješenja kako biste je brzo riješili. Izbrišite predmemoriju, resetirajte postavke i još mnogo toga za besprijekorno pregledavanje. Ažurirano s najnovijim savjetima!

🚀 Ispravite grešku Pristup odbijen u Microsoft Edgeu 15 za nekoliko minuta: Provjereni vodič za 2026.

🚀 Ispravite grešku Pristup odbijen u Microsoft Edgeu 15 za nekoliko minuta: Provjereni vodič za 2026.

Imate problema s greškom "Pristup odbijen u pregledniku Microsoft Edge 15"? Otkrijte detaljna rješenja kako biste je brzo riješili. Izbrišite predmemoriju, resetirajte postavke i još mnogo toga za besprijekorno pregledavanje. Ažurirano s najnovijim rješenjima!

🚀 Ispravite ERR_SSL_PROTOCOL_ERROR u programu Microsoft Edge: Ultimativni vodič za rješavanje problema 2026.

🚀 Ispravite ERR_SSL_PROTOCOL_ERROR u programu Microsoft Edge: Ultimativni vodič za rješavanje problema 2026.

Imate problema s ERR_SSL_PROTOCOL_ERROR u Microsoft Edgeu? Otkrijte provjerena rješenja za pogreške SSL protokola, od brisanja predmemorije do naprednih podešavanja. Brzo vratite sigurno pregledavanje!