Стеганографія: новий спосіб поширення шкідливих програм

Поки ми готуємося до боротьби із загрозами нульового дня, популярними подвигами, смертельним вірусом COVID-19 . Хакери розробляють нові методи, щоб передати шкідливу програму на ваші машини. Концепція нової зброї, введена в 1499 році, але існувала з давніх часів. Це називається «стеганографія. Ця нова техніка використовується для надсилання даних у прихованому форматі, щоб їх неможливо було прочитати. Поєднання грецького слова (steganos), що означає прихований, прихований, і «графіка», що означає письмо, стає новою небезпечною тенденцією.

Сьогодні в цій публікації ми обговоримо цей новий кордон і як захиститися від нього.

Що таке стеганографія?

Як уже обговорювалося, це новий метод, який використовують кіберзлочинці для створення шкідливих програм та інструментів кібершпигунства.

На відміну від криптографії, яка маскує вміст секретного повідомлення, стеганографія приховує той факт, що повідомлення передається або шкідливе корисне навантаження знаходиться всередині зображення, щоб уникнути рішень безпеки.

Є історії, що цей метод використовувався в Римській імперії для таємної передачі повідомлення. Вони обирали раба, щоб передати повідомлення, і чистили його голову. Після цього повідомлення було нанесено татуюванням на шкіру, а коли волосся відросло, раба відправили передати повідомлення. Потім одержувач виконував той самий процес, щоб поголити голову та прочитати повідомлення.

Ця загроза настільки небезпечна, що експертам з безпеки довелося зібратися на місці, щоб дізнатися способи боротьби з нею та відключити приховування інформації.

Як працює стеганографія?

Наразі зрозуміло, чому кіберзлочинці використовують цей метод. Але як це працює?

Стеганографія — це п’ятикратний процес: кулачні зловмисники проводять повне дослідження своєї мети, після чого сканують її, отримують доступ, залишаються прихованими, закривають сліди.

publications.computer.org

Після запуску зловмисного програмного забезпечення на компрометованій машині завантажується шкідливий мем, зображення або відео. Після чого дана команда витягується. Якщо команда «друк» прихована в коді, робиться скріншот зараженої машини. Після збору всієї інформації вона надсилається хакеру за певною URL-адресою.

Останнім прикладом цього є захід CTF на Hacktober.org 2018 року, де TerrifyingKity було прикріплено до зображення. На додаток до цього також з'явилися Sundown Exploit Kit, нові сімейства шкідливих програм Vawtrack і Stegoloader.

Чим стеганографія відрізняється від криптографії?

В основному і стеганографія, і криптографія мають однакову мету, тобто приховування повідомлень і передача їх третім особам. Але механізм, який вони використовують, інший.

Криптографія перетворює інформацію на зашифрований текст, який неможливо зрозуміти без розшифрування. Хоча Steganography не змінює формат, вона приховує інформацію таким чином, що ніхто не знає, що дані приховані.

  СТЕГАНОГРАФІЯ КРИПТОГРАФІЯ
Визначення Техніка приховування інформації в зображенні, відео, мемі тощо Техніка перетворення даних у зашифрований текст
Мета Передавайте шкідливе програмне забезпечення без відстеження Захист даних
Видимість даних Немає шансу Звичайно
Структура даних Немає змін у структурі даних Змінює повну структуру
Ключ За бажанням Необхідний
Невдача Після виявлення секретного повідомлення будь-хто може отримати до нього доступ За допомогою ключа дешифрування шифротекст можна прочитати

Простими словами, стеганографія сильніша і складніша. Він може легко обійти системи DPI тощо. Все це робить його першим вибором хакерів.

Залежно від характеру стеганографії можна розділити на п'ять типів:

  • Стеганографія тексту – інформація, прихована в текстових файлах, у вигляді змінених символів, випадкових символів, безконтекстно-вільних граматик є текстовою стеганографією.
  • Стеганографія зображення – приховування даних всередині зображення відоме як стеганографія зображення.
  • Відеостеганографія – приховування даних у форматі цифрового відео є відеостеганографія.
  • Аудіостеганографія – секретне повідомлення, вбудоване в звуковий сигнал, що змінює двійкову послідовність, є аудіостеганографія.
  • Стеганографія мережі – як випливає з назви, техніка вбудовування інформації в протоколи управління мережею – це мережева стеганографія.

Де зловмисники приховують інформацію

  • Цифрові файли. Широкомасштабні атаки, пов’язані з платформами електронної комерції, виявили використання стеганографії. Після зараження платформи зловмисне програмне забезпечення збирає платіжні дані та приховує їх у зображенні, щоб розкрити інформацію, пов’язану із зараженим сайтом. Видання законних програм – зловмисне програмне забезпечення імітує порнографічний програвач без правильної функціональності, що використовується для встановлення зараженої програми.
  • Внутрішнє програмне забезпечення-вимагач – одним із найпопулярніших ідентифікованих шкідливих програм є програмне забезпечення-вимагач Cerber. Cerber використовує документ для поширення шкідливих програм.
  • Всередині набору експлойтів – Stegano є першим прикладом набору експлойтів. Цей шкідливий код вбудований у банер.

Чи є спосіб визначити стеганографію? Так, є кілька способів визначити цю візуальну атаку.

Способи виявлення атак стеганографії

Метод гістограми – цей метод також відомий як метод хі-квадрат. За допомогою цього методу аналізується весь растр зображення. Зчитується кількість пікселів, що мають два сусідні кольори.

securelist.com

Рис А: Порожній носій Рис. В: Заповнений носій

RS Method – це ще один статистичний метод, який використовується для виявлення носіїв корисного навантаження. Зображення розбивається на набір груп пікселів і використовується спеціальна процедура заповнення. На основі значень аналізуються дані та визначається зображення зі стеганографією

Усе це чітко показує, наскільки спритно кіберзлочинці використовують стеганографію для передачі шкідливих програм. І це не зупиняється, тому що це дуже прибутково. Не тільки це, але стеганографія також використовується для поширення тероризму, відвертого вмісту, шпигунства тощо.


Leave a Comment

🚀 Виправлення конфлікту синхронізації кількох профілів Microsoft Edge за лічені хвилини – перевірений посібник на 2026 рік

🚀 Виправлення конфлікту синхронізації кількох профілів Microsoft Edge за лічені хвилини – перевірений посібник на 2026 рік

Набридло, що конфлікт синхронізації кількох профілів у Microsoft Edge псує вам роботу в Інтернеті? Дізнайтеся про покрокові рішення для вирішення помилок синхронізації, об’єднання профілів та безперебійної синхронізації на різних пристроях. Працює на останніх версіях Edge!

🚀 Виправлення помилки призупинення облікового запису синхронізації Microsoft Edge: перевірені кроки усунення несправностей

🚀 Виправлення помилки призупинення облікового запису синхронізації Microsoft Edge: перевірені кроки усунення несправностей

Втомилися від помилки призупинення облікового запису синхронізації Microsoft Edge, яка перериває роботу веб-переглядачів? Відкрийте для себе швидкі та ефективні кроки з усунення несправностей, щоб відновити безперебійну синхронізацію на всіх пристроях. Оновлено з останніми виправленнями для безпроблемної роботи з Edge.

Виправлення помилки нерозпізнаного диска в іграх зі зворотною сумісністю – найкращий посібник для Xbox

Виправлення помилки нерозпізнаного диска в іграх зі зворотною сумісністю – найкращий посібник для Xbox

Виправте надокучливу помилку «Нерозпізнаний диск» для ігор, сумісних зі зворотною сумісністю, на Xbox Series X|S. Скористайтеся нашими перевіреними покроковими інструкціями, щоб миттєво відновити свою бібліотеку класичних ігор.

🚀 Миттєво виправте помилку скидання PIN-коду Microsoft Edge Windows Hello – перевірені рішення 2026 року!

🚀 Миттєво виправте помилку скидання PIN-коду Microsoft Edge Windows Hello – перевірені рішення 2026 року!

Маєте проблеми з помилкою скидання PIN-коду Microsoft Edge Windows Hello? Дізнайтеся про покрокові способи її швидкого вирішення. Відновіть доступ до браузера без зайвих труднощів – оновлено до останніх оновлень Windows.

🚀 Виправлення порожнього білого екрана Microsoft Edge під час запуску: перевірені рішення, які працюють миттєво!

🚀 Виправлення порожнього білого екрана Microsoft Edge під час запуску: перевірені рішення, які працюють миттєво!

Маєте проблеми з порожнім білим екраном на початку роботи в Microsoft Edge? Дізнайтеся про покрокові рішення проблеми з порожнім білим екраном в Edge, від швидкого скидання налаштувань до складного ремонту. Поверніться до плавного перегляду веб-сторінок!

Не втрачайте свою перевагу: найкращий посібник із резервного копіювання даних Microsoft Edge перед скиданням системи

Не втрачайте свою перевагу: найкращий посібник із резервного копіювання даних Microsoft Edge перед скиданням системи

Покроковий посібник зі створення резервної копії даних Microsoft Edge, таких як закладки, паролі, історія та налаштування, перед скиданням системи. Захистіть свої важливі дані для перегляду за допомогою простих та надійних методів.

🚀 Виправлення проблеми з картою захоплення Microsoft Edge, яка не працює на 60 кадрах в секунду – найкращий посібник для плавного потокового передавання з роздільною здатністю 60 кадрів в секунду!

🚀 Виправлення проблеми з картою захоплення Microsoft Edge, яка не працює на 60 кадрах в секунду – найкращий посібник для плавного потокового передавання з роздільною здатністю 60 кадрів в секунду!

Застрягли з помилкою «Карта захоплення відео Microsoft Edge: немає сигналу, 60 кадрів/с»? Відкрийте для себе перевірені способи вирішення проблеми, щоб відновити сигнал, плавно досягати 60 кадрів/с і транслювати без затримок. Покроковий посібник для миттєвих результатів!

🚀 Виправлення помилки конфігурації Microsoft Edge Side-by-Side за лічені хвилини – перевірений посібник 2026 року!

🚀 Виправлення помилки конфігурації Microsoft Edge Side-by-Side за лічені хвилини – перевірений посібник 2026 року!

Втомилися від надокучливої ​​помилки конфігурації Microsoft Edge Side-by-Side? Відкрийте для себе прості покрокові виправлення, щоб швидко вирішити її та відновити безперебійний перегляд. Оновлено найновішими рішеннями!

Виправлення помилки 124 інсталятора Microsoft Edge за лічені хвилини: перевірений посібник з усунення несправностей

Виправлення помилки 124 інсталятора Microsoft Edge за лічені хвилини: перевірений посібник з усунення несправностей

Застрягли з помилкою 124 інсталятора Microsoft Edge? Отримайте покрокові виправлення для швидкого вирішення проблем з інсталяцією. Перевірені рішення для безперебійного налаштування Edge у Windows. Технічні навички не потрібні!

Виправлення помилки 124 інсталятора Microsoft Edge у Windows 11: Покрокове керівництво

Виправлення помилки 124 інсталятора Microsoft Edge у Windows 11: Покрокове керівництво

Набридла помилка 124 інсталятора Microsoft Edge, яка блокує налаштування Windows 11? Скористайтеся нашими перевіреними та простими рішеннями, щоб швидко вирішити цю проблему та відновити безперебійний перегляд веб-сторінок. Технічні знання не потрібні!