Стеганографија: Нови начин за ширење злонамерног софтвера

Док се спремамо да се боримо против претњи нултог дана, популарних експлоатиса, смртоносног вируса ЦОВИД-19 . Хакери развијају нове технике да пренесу малваре на ваше машине. Концепт који је уведен 1499. године, али постоји од давнина је ново оружје. Зове се „стеганографија, ова нова техника се користи за слање података у скривеном формату тако да се не могу прочитати. Комбинација грчке речи (стеганос) што значи скривено, скривено и 'графија', што значи писање, постаје опасан нови тренд.

Данас у овом посту ћемо разговарати о овој новој граници и о томе како остати заштићен од ње.

Шта је стеганографија?

Као што је већ речено, то је нова метода коју користе сајбер криминалци за креирање малвера и алата за сајбер шпијунажу.

За разлику од криптографије, која прикрива садржај тајне поруке, стеганографија скрива чињеницу да се порука преноси или да се злонамерни терет налази унутар слике како би избегао безбедносна решења.

Постоје приче да је овај метод коришћен у Римском царству за тајно преношење поруке. Некада су бирали роба да пренесу поруку и чистили су му скалп. Након тога порука је истетовирана на кожу и када је коса поново израсла, роб је послат да пренесе поруку. Пријемник је затим користио исти поступак да обрије главу и прочита поруку.

Ова претња је толико опасна да су стручњаци за безбедност морали да се сакупе на једном месту како би научили како да се боре против ње и да онемогуће прикривање информација.

Како функционише стеганографија?

До сада је јасно зашто сајбер криминалци користе овај метод. Али како ово функционише?

Стеганографија је петоструки процес – нападачи из песнице врше комплетно истраживање за своју мету, након тога је скенирају, добијају приступ, остају скривени, прикривају трагове.

публицатионс.цомпутер.орг

Када се малвер изврши на компромитованој машини, преузима се злонамерни мем, слика или видео. Након чега се дата команда екстрахује. У случају да је команда „принт“ скривена у коду, прави се снимак екрана заражене машине. Када се све информације прикупе, шаљу се хакеру преко одређене УРЛ адресе.

Недавни пример овога долази из 2018. Хацктобер.орг ЦТФ догађаја где је ТеррифиингКити прикачен на слику. Поред овога, појавиле су се и Сундовн Екплоит Кит, нове Вавтрацк и Стеголоадер породице малвера.

По чему се стеганографија разликује од криптографије?

У принципу, и стеганографија и криптографија имају исти циљ, тј. скривање порука и прослеђивање трећим лицима. Али механизам који они користе је другачији.

Криптографија мења информације у шифровани текст који се не може разумети без дешифровања. Док Стеганографија не мења формат, она сакрива информације на начин да нико не зна да су подаци скривени.

  СТЕГАНОГРАФИЈА ЦРИПТОГРАПХИ
Дефиниција Техника прикривања информација у слици, видеу, мему итд Техника претварања података у шифровани текст
сврха Пренесите малвер без праћења Заштита података
Видљивост података Нема шансе Сигурно
Структура података Нема промене структуре података Мења комплетну структуру
Кључ Опционо Неопходан
Неуспех Када се открије тајна порука, свако јој може приступити Помоћу кључа за дешифровање може се прочитати шифровани текст

Једноставним речима, стеганографија је јача и сложенија. Лако може заобићи ДПИ системе итд., све то га чини првим избором хакера.

У зависности од природе, стеганографија се може поделити на пет типова:

  • Стеганографија текста – Информације скривене у текстуалним датотекама, у облику промењених знакова, насумичних знакова, граматике без контекста су стеганографија текста.
  • Стеганографија слике – Скривање података унутар слике познато је као стеганографија слике.
  • Видео стеганографија – Скривање података у дигитални видео формат је видео стеганографија.
  • Аудио стеганографија – Тајна порука уграђена у аудио сигнал који мења бинарни низ је аудио стеганографија.
  • Мрежна стеганографија – као што назив имплицира, техника уграђивања информација у мрежне контролне протоколе је мрежна стеганографија.

Где криминалци крију информације

  • Дигиталне датотеке – Напади великих размера у вези са платформама за е-трговину открили су употребу стеганографије. Када је платформа заражена, злонамерни софтвер прикупља детаље о плаћању и сакрива их у оквиру слике да би открио информације које се односе на заражену локацију. Лажно представљање легитимних програма – Малвер опонаша као порнографски плејер без исправне функционалне преваре која се користи за инсталирање заражене апликације.
  • Инсиде рансомваре – Један од најпопуларнијих идентификованих малвера је Цербер рансомваре. Цербер користи документ за ширење злонамерног софтвера.
  • Унутар комплета за експлоатацију – Стегано је први пример комплета за експлоатацију. Овај злонамерни код је уграђен у банер.

Постоји ли начин да се одреди стеганографија? Да, постоји неколико начина да се идентификује овај визуелни напад.

Начини откривања стеганографских напада

Метода хистограма – Ова метода је позната и као метода хи-квадрата. Овим методом се анализира цео растер слике. Чита се број пиксела који поседују две суседне боје.

сецурелист.цом

Слика А: Празан носач Слика Б: Напуњен носач

РС метода – Ово је још један статистички метод који се користи за откривање носиоца корисног терета. Слика се дели на скуп група пиксела и користи се посебан поступак попуњавања. На основу вредности се анализирају подаци и идентификује слика са стеганографијом

Све ово јасно показује колико вешто сајбер криминалци користе стеганографију да би пренели малвер. И ово неће престати јер је веома уносно. Не само ово, већ се и стеганографија користи за ширење тероризма, експлицитног садржаја, шпијунаже итд.


Leave a Comment

🚀 Решите сукоб синхронизације више профила у Microsoft Edge-у за неколико минута – проверени водич за 2026. годину

🚀 Решите сукоб синхронизације више профила у Microsoft Edge-у за неколико минута – проверени водич за 2026. годину

Уморни сте од сукоба синхронизације више профила у Microsoft Edge-у који вам квари прегледање? Откријте корак-по-корак решења за решавање грешака у синхронизацији, спајање профила и беспрекорну синхронизацију на свим уређајима. Ради на најновијим верзијама Edge-а!

🚀 Поправите грешку паузираног налога у Microsoft Edge Sync-у: Доказани кораци за решавање проблема

🚀 Поправите грешку паузираног налога у Microsoft Edge Sync-у: Доказани кораци за решавање проблема

Уморни сте од грешке „Паузирана синхронизација Microsoft Edge-а“ која омета ваше прегледање? Откријте брзе и ефикасне кораке за решавање проблема како бисте вратили беспрекорну синхронизацију на свим уређајима. Ажурирано најновијим исправкама за безбрижно искуство у Edge-у.

Поправите грешку непрепознатог диска на играма компатибилним са уназад – врхунски водич за Xbox

Поправите грешку непрепознатог диска на играма компатибилним са уназад – врхунски водич за Xbox

Решите фрустрирајућу грешку „Непрепознат диск“ за игре компатибилне са уназад на Xbox Series X|S. Пратите наша проверена, корак-по-корак решења да бисте тренутно вратили своју библиотеку класичних игара.

🚀 Тренутно решите грешку при ресетовању ПИН-а за Microsoft Edge и Windows Hello – Доказана решења за 2026. годину!

🚀 Тренутно решите грешку при ресетовању ПИН-а за Microsoft Edge и Windows Hello – Доказана решења за 2026. годину!

Имате проблема са грешком у ресетовању ПИН-а за Microsoft Edge Windows Hello? Откријте корак-по-корак решења да бисте је брзо решили. Повратите приступ свом прегледачу без муке – ажурирано за најновија ажурирања за Windows.

🚀 Поправите празан бели екран у Microsoft Edge-у при покретању: Доказана решења која делују тренутно!

🚀 Поправите празан бели екран у Microsoft Edge-у при покретању: Доказана решења која делују тренутно!

Имате проблема са празним белим екраном у Microsoft Edge-у на почетку? Откријте корак-по-корак решења за проблем са празним белим екраном у Edge-у, од брзог ресетовања до напредних поправки. Вратите се прегледању без проблема!

Не губите предност: Врхунски водич за прављење резервних копија података из Microsoft Edge-а пре ресетовања система

Не губите предност: Врхунски водич за прављење резервних копија података из Microsoft Edge-а пре ресетовања система

Корак-по-корак водич о томе како направити резервну копију података из Microsoft Edge-а, као што су обележивачи, лозинке, историја и подешавања, пре ресетовања система. Заштитите своје основне податке за прегледање једноставним и поузданим методама.

🚀 Поправите проблем са Microsoft Edge Capture картицом која не ради на 60FPS – врхунски водич за глатко стримовање од 60FPS!

🚀 Поправите проблем са Microsoft Edge Capture картицом која не ради на 60FPS – врхунски водич за глатко стримовање од 60FPS!

Заглавили сте се са грешком „Microsoft Edge Capture Card No Signal 60FPS“? Откријте проверена решења за враћање сигнала, глатко достизање 60FPS и стримовање без кашњења. Корак-по-корак водич за тренутне резултате!

🚀 Поправите грешку у конфигурацији паралелног режима у Microsoft Edge-у за неколико минута – проверени водич за 2026. годину!

🚀 Поправите грешку у конфигурацији паралелног режима у Microsoft Edge-у за неколико минута – проверени водич за 2026. годину!

Уморни сте од фрустрирајуће грешке у конфигурацији Microsoft Edge-а упоредног приказа? Откријте једноставна, корак-по-корак решења како бисте је брзо решили и вратили глатко прегледање. Ажурирано најновијим решењима!

Поправите грешку 124 у инсталатеру програма Microsoft Edge за неколико минута: Проверени водич за решавање проблема

Поправите грешку 124 у инсталатеру програма Microsoft Edge за неколико минута: Проверени водич за решавање проблема

Заглавили сте се са грешком 124 у инсталатеру Microsoft Edge-а? Добијте корак-по-корак решења за брзо решавање грешака приликом инсталације. Проверена решења за глатко подешавање Edge-а на Windows-у. Нису потребне техничке вештине!

Поправите грешку 124 у инсталатеру програма Microsoft Edge на оперативном систему Windows 11: Ултимативни водич корак по корак

Поправите грешку 124 у инсталатеру програма Microsoft Edge на оперативном систему Windows 11: Ултимативни водич корак по корак

Уморни сте од грешке 124 у инсталатеру Microsoft Edge-а која блокира вашу инсталацију Windows 11? Пратите наша проверена, једноставна решења да бисте је брзо решили и вратили глатко прегледање. Није потребно техничко знање!