Steganografia: Nový spôsob šírenia malvéru

Zatiaľ čo sa pripravujeme na boj proti hrozbám zero-day, populárnym exploitom, smrteľnému vírusu COVID-19 . Hackeri vyvíjajú nové techniky na prenos malwaru na vaše počítače. Koncept predstavený v roku 1499, ktorý však existoval už od staroveku, je novou zbraňou. Nazýva sa to „steganografia, táto nová technika sa používa na odosielanie údajov v skrytom formáte, takže ich nemožno prečítať. Nebezpečným novým trendom sa stáva kombinácia gréckeho slova (steganos), čo znamená skrytý, skrytý, a „grafika“, čo znamená písanie.

Dnes v tomto príspevku budeme diskutovať o tejto novej hranici a o tom, ako sa pred ňou chrániť.

Čo je steganografia?

Ako už bolo spomenuté, ide o novú metódu používanú počítačovými zločincami na vytváranie malvéru a nástrojov kybernetickej špionáže.

Na rozdiel od kryptografie, ktorá zakrýva obsah tajnej správy, steganografia skrýva skutočnosť, že sa správa prenáša alebo že sa vnútri obrazu nachádza škodlivý náklad, aby sa vyhli bezpečnostným riešeniam.

Existujú príbehy, že táto metóda sa používala v Rímskej ríši na tajné odovzdanie správy. Zvykli si vybrať otroka, aby odovzdal posolstvo, a dali mu oholiť pokožku hlavy. Potom bola správa vytetovaná na kožu a keď vlasy dorástli, otrok bol poslaný, aby správu odovzdal. Prijímač potom použil rovnaký postup na oholenie hlavy a prečítanie správy.

Táto hrozba je taká nebezpečná, že sa bezpečnostní experti museli zhromaždiť na mieste, aby sa naučili spôsoby, ako proti nej bojovať a deaktivovať ukrývanie informácií.

Ako funguje steganografia?

Teraz je jasné, prečo počítačoví zločinci používajú túto metódu. Ale ako to funguje?

Steganografia je päťnásobný proces – prví útočníci vykonajú úplný prieskum svojho cieľa, potom ho naskenujú, získajú prístup, zostanú skryté, zakryjú svoje stopy.

publications.computer.org

Po spustení malvéru na napadnutom počítači sa stiahne škodlivý meme, obrázok alebo video. Potom sa daný príkaz extrahuje. V prípade, že je v kóde skrytý príkaz „print“, vytvorí sa snímka obrazovky infikovaného počítača. Po zhromaždení všetkých informácií sa odošlú hackerovi prostredníctvom konkrétnej adresy URL.

Nedávny príklad toho pochádza z udalosti CTF Hacktober.org v roku 2018, kde bol TerrifingKity pripojený k obrázku. Okrem toho sa objavili aj Sundown Exploit Kit, nové rodiny malvéru Vawtrack a Stegoloader.

Ako sa steganografia líši od kryptografie?

Steganografia aj kryptografia majú v zásade rovnaký cieľ, tj skrytie správ a ich odovzdanie tretím stranám. Ale mechanizmus, ktorý používajú, je iný.

Kryptografia mení informácie na šifrovaný text, ktorý nemožno pochopiť bez dešifrovania. Hoci steganografia nemení formát, skryje informácie spôsobom, o ktorom nikto nevie, že sú tam skryté údaje.

  STEGANOGRAFIA KRYPTOGRAFIA
Definícia Technika na ukrytie informácií v obraze, videu, meme atď Technika na konverziu údajov na šifrovaný text
Účel Pošlite malvér ďalej bez toho, aby ste ho sledovali Ochrana dát
Viditeľnosť údajov Žiadna šanca určite
Dátová štruktúra Žiadna zmena štruktúry údajov Mení celú štruktúru
kľúč Voliteľné Nevyhnutné
Neúspech Po objavení tajnej správy k nej má prístup ktokoľvek Pomocou dešifrovacieho kľúča je možné prečítať šifrový text

Jednoducho povedané, steganografia je silnejšia a zložitejšia. Môže ľahko obísť DPI systémy atď., To všetko z neho robí prvú voľbu hackerov.

V závislosti od povahy možno steganografiu rozdeliť do piatich typov:

  • Textová steganografia – Informácie skryté v textových súboroch vo forme zmenených znakov, náhodných znakov, bezkontextových gramatik sú textovou steganografiou.
  • Steganografia obrázka – Skrytie údajov vo vnútri obrázka je známe ako steganografia obrázka.
  • Video steganografia – Skrytie údajov do formátu digitálneho videa je video steganografia.
  • Zvuková steganografia – Tajná správa vložená do zvukového signálu, ktorý mení binárnu sekvenciu, je zvuková steganografia.
  • Sieťová steganografia – ako už názov napovedá, technika vkladania informácií do protokolov riadenia siete je sieťová steganografia.

Kde zločinci skrývajú informácie

  • Digitálne súbory – Rozsiahle útoky súvisiace s platformami elektronického obchodu odhalili použitie steganografie. Keď je platforma infikovaná, malvér zhromažďuje podrobnosti o platbe a skrýva ich v obraze, aby odhalil informácie súvisiace s infikovanou stránkou. Vydávanie sa za legitímne programy – Malvér napodobňuje prehrávač pornografie bez správneho oklamania funkčnosti, ktorý sa používa na inštaláciu infikovanej aplikácie.
  • Vnútri ransomvéru – Jedným z najpopulárnejších identifikovaných malvérov je ransomvér Cerber. Cerber používa dokument na šírenie škodlivého softvéru.
  • Vo vnútri exploit kit – Stegano je prvým príkladom exploit kit. Tento škodlivý kód je vložený do bannera.

Existuje spôsob, ako určiť steganografiu? Áno, existuje niekoľko spôsobov, ako identifikovať tento vizuálny útok.

Spôsoby detekcie steganografických útokov

Metóda histogramu – Táto metóda je známa aj ako metóda chí-kvadrát. Pomocou tejto metódy sa analyzuje celý obrazový raster. Načíta sa počet pixelov, ktoré majú dve susediace farby.

securelist.com

Obr A: Prázdny nosič Obr. B: Naplnený nosič

Metóda RS – Ide o ďalšiu štatistickú metódu, ktorá sa používa na zisťovanie nosičov užitočného zaťaženia. Obrázok je rozdelený do množiny skupín pixelov a používa sa špeciálny postup vyplnenia. Na základe hodnôt sa údaje analyzujú a identifikuje sa obraz so steganografiou

To všetko jasne ukazuje, ako šikovne kyberzločinci používajú steganografiu na šírenie malvéru. A to sa nezastaví, pretože je to veľmi lukratívne. Nielen to, ale steganografia sa používa aj na šírenie terorizmu, explicitného obsahu, špionáže atď.


Leave a Comment

🚀 Opravte konflikt synchronizácie viacerých profilov v Microsoft Edge za pár minút – overený sprievodca pre rok 2026

🚀 Opravte konflikt synchronizácie viacerých profilov v Microsoft Edge za pár minút – overený sprievodca pre rok 2026

Už vás nebaví, že vám konflikt synchronizácie viacerých profilov v Microsoft Edge ničí prehliadanie? Objavte podrobné opravy, ktoré vám pomôžu vyriešiť chyby synchronizácie, zlúčiť profily a bezproblémovo synchronizovať medzi zariadeniami. Funguje na najnovších verziách Edge!

🚀 Oprava chyby pozastaveného účtu v synchronizácii s Microsoft Edge: Osvedčené kroky na riešenie problémov

🚀 Oprava chyby pozastaveného účtu v synchronizácii s Microsoft Edge: Osvedčené kroky na riešenie problémov

Už vás nebaví chyba pozastaveného účtu v Microsoft Edge, ktorá narúša prehliadanie? Objavte rýchle a účinné kroky na riešenie problémov s obnovením bezproblémovej synchronizácie naprieč zariadeniami. Aktualizované s najnovšími opravami pre bezproblémové používanie Edge.

Oprava chyby nerozpoznaného disku v spätne kompatibilných hrách – Ultimátny sprievodca pre Xbox

Oprava chyby nerozpoznaného disku v spätne kompatibilných hrách – Ultimátny sprievodca pre Xbox

Riešenie frustrujúcej chyby „Nerozpoznaný disk“ pre spätne kompatibilné hry na Xbox Series X|S. Postupujte podľa našich overených podrobných opráv a okamžite obnovte svoju klasickú hernú knižnicu.

🚀 Okamžite opravte chybu obnovenia PIN kódu pre Microsoft Edge a Windows Hello – overené riešenia z roku 2026!

🚀 Okamžite opravte chybu obnovenia PIN kódu pre Microsoft Edge a Windows Hello – overené riešenia z roku 2026!

Máte problémy s obnovením PIN kódu pre Microsoft Edge v systéme Windows Hello? Objavte podrobné riešenia, ktoré vám pomôžu rýchlo vyriešiť problém. Získajte späť prístup k prehliadaču bez frustrácie – aktualizované o najnovšie aktualizácie systému Windows.

🚀 Oprava prázdnej bielej obrazovky v Microsoft Edge pri spustení: Osvedčené riešenia, ktoré fungujú okamžite!

🚀 Oprava prázdnej bielej obrazovky v Microsoft Edge pri spustení: Osvedčené riešenia, ktoré fungujú okamžite!

Máte problémy s prázdnou bielou obrazovkou v Microsoft Edge na úvodnej obrazovke? Objavte podrobné riešenia problému s prázdnou bielou obrazovkou v Edge, od rýchleho resetu až po pokročilé opravy. Vráťte sa k plynulému prehliadaniu!

Nestratite svoju výhodu: Ultimátny sprievodca zálohovaním údajov z Microsoft Edge pred resetovaním systému

Nestratite svoju výhodu: Ultimátny sprievodca zálohovaním údajov z Microsoft Edge pred resetovaním systému

Podrobný návod, ako zálohovať údaje prehliadača Microsoft Edge, ako sú záložky, heslá, história a nastavenia, pred resetom systému. Chráňte svoje základné údaje o prehliadaní pomocou jednoduchých a spoľahlivých metód.

🚀 Oprava problému so žiadnym signálom na karte Microsoft Edge Capture Card pri 60 FPS – Ultimátny sprievodca plynulým streamovaním s rozlíšením 60 FPS!

🚀 Oprava problému so žiadnym signálom na karte Microsoft Edge Capture Card pri 60 FPS – Ultimátny sprievodca plynulým streamovaním s rozlíšením 60 FPS!

Zasekli ste sa s chybou „Microsoft Edge Capture Card No Signal 60FPS“? Objavte overené riešenia na obnovenie signálu, plynulé dosiahnutie 60FPS a streamovanie bez oneskorenia. Podrobný návod pre okamžité výsledky!

🚀 Opravte chybu konfigurácie Microsoft Edge Side-by-Side za pár minút – overený sprievodca pre rok 2026!

🚀 Opravte chybu konfigurácie Microsoft Edge Side-by-Side za pár minút – overený sprievodca pre rok 2026!

Už vás nebaví frustrujúca chyba konfigurácie Microsoft Edge Side-by-Side? Objavte jednoduché a podrobné riešenia, ktoré ju rýchlo vyriešia a obnoví plynulé prehliadanie. Aktualizované s najnovšími riešeniami!

Oprava chyby 124 v inštalátore Microsoft Edge za pár minút: Osvedčený sprievodca riešením problémov

Oprava chyby 124 v inštalátore Microsoft Edge za pár minút: Osvedčený sprievodca riešením problémov

Zasekli ste sa s chybou 124 v inštalátore prehliadača Microsoft Edge? Získajte podrobné riešenia, ktoré rýchlo vyriešia chyby inštalácie. Osvedčené riešenia pre bezproblémové nastavenie prehliadača Edge vo Windowse. Nie sú potrebné žiadne technické zručnosti!

Oprava chyby 124 v inštalátore prehliadača Microsoft Edge v systéme Windows 11: Kompletný podrobný návod

Oprava chyby 124 v inštalátore prehliadača Microsoft Edge v systéme Windows 11: Kompletný podrobný návod

Už vás nebaví chyba inštalátora Microsoft Edge č. 124, ktorá blokuje inštaláciu systému Windows 11? Postupujte podľa našich overených a jednoduchých riešení, ktoré vám ju rýchlo vyriešia a obnoví plynulé prehliadanie. Nie sú potrebné žiadne technické znalosti!