ESET: Κακόβουλο λογισμικό που κρύβεται σε εικόνες; Πιο πιθανό απ’ ό,τι νομίζετε

Related

Η JBL τα σπάει και το Πάσχα!

Το Πάσχα πλησιάζει και φέρνει μαζί του αξέχαστες οικογενειακές στιγμές, ανοιξιάτικες εξορμήσεις και μεγάλα γλέντια. Ποιο είναι το κοινό σημείο όλων; Η κατάλληλη μουσική! Ηχεία, ακουστικά, ηχομπάρες ή partyboxes είναι εδώ για να συνοδεύσουν τις πασχαλινές σου αναμνήσεις. Οι ήχοι του Πάσχα, που είναι γνώριμοι σε όλους μας, γίνονται ακόμη πιο δυνατοί. Η μουσική γίνεται…

Η σειρά compact φωτογραφικών εκτυπωτών Canon SELPHY γιορτάζει την 20η της επέτειο

Η Canon ανακοίνωσε ότι η σειρά compact φωτογραφικών εκτυπωτών SELPHY, τα μοντέλα της οποίας δίνουν τη δυνατότητα στους χρήστες να εκτυπώνουν πανεύκολα φωτογραφίες υψηλής ποιότητας και να απολαμβάνουν τη διαδικασία της εκτύπωσης με πολλούς τρόπους, θα γιορτάσει την 20η επέτειό της το 2024. Η σειρά SELPHY δημιουργήθηκε το 2004 ως απάντηση στην αυξημένη ζήτηση για…

Οι ειδικοί της Kaspersky αναφέρουν: Πάνω από δύο κρίσιμα περιστατικά κυβερνοασφάλειας την ημέρα το 2023

Η συχνότητα των περιστατικών υψηλής σοβαρότητας με άμεση ανθρώπινη εμπλοκή ξεπέρασε τα δύο ανά ημέρα το 2023, σύμφωνα με την ομάδα Kaspersky Managed Detection and Response (MDR). Στο τελευταίο MDR Analyst Report, παρατήρησαν αυτή την τάση σε όλους τους κλάδους με τον χρηματοπιστωτικό, τον ΙΤ, τον κυβερνητικό και τον βιομηχανικό τομέα να βρίσκονται στην κορυφή…

Πασχαλινές διακοπές γεμάτες φαντασία με το Vodafone TV

Φέτος το Πάσχα, το Vodafone TV φέρνει τη μαγεία στο σπίτι, προσκαλώντας όλη την οικογένεια να απολαύσει μια πλούσια συλλογή από ταινίες κινουμένων σχεδίων, σειρές και ντοκιμαντέρ για κάθε ηλικία, μέσα από την πλατφόρμα που συνδυάζει με μοναδικό τρόπο το περιεχόμενο της HBO και τον κατάλογο του Disney+ και δημιουργεί αξέχαστες στιγμές για όλη την…

Το καθηλωτικό “Underwater” κάνει πρεμιέρα την Κυριακή του Πάσχα στο Cosmote History HD

NEWS Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. COSMOTE TV Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV,…

Έρευνα της Κομισιόν σε Facebook και Instagram ενόψει ευρωεκλογών – «Τρέχουν» ήδη δύο για το TikTok

Facebook και Instagram υπόκεινται σε έρευνες της ΕΕ για πιθανές παραβιάσεις των κανόνων τροποποίησης περιεχομένου ενόψει των ευρωεκλογών του Ιουνίου.  Συγκεκριμένα, η Ευρωπαϊκή Επιτροπή ξεκίνησε έρευνα κατά των κοινωνικών δικτύων Facebook και Instagram για τα οποία υπάρχουν υποψίες ότι δεν τηρούν την υποχρεώσεις τους στην αντιμετώπιση της παραπληροφόρησης ενόψει των ευρωεκλογών του Ιουνίου. Την ίδια…

COSMOTE TV: «UNDERWONDER» – Σειρά ντοκιμαντέρ που «βουτά» στα υποβρύχια σπήλαια της Ελλάδας!

Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «UNDERWONDER». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. Η σειρά…

Μάιος στην COSMOTE TV με «The Responder» και «Anne Rice’s Interview With The Vampire»

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο «The Responder» και τον 2ο κύκλο του «Anne Rice’s Interview With The Vampire» Η COSMOTE TV υποδέχεται τον Μάιο με τον 2ο κύκλο του υποψήφιου για 6 BAFTA «The Responder». Ο βραβευμένος με Emmy Μάρτιν Φρίμαν (Sherlock, The Hobbit, Fargo) επιστρέφει στον ρόλο του…

WHAT’S UP (Cosmote): Συνεχίζεται το event YOU. MADE BY YOU.

Μετά την Αθήνα, το βιωματικό πρόγραμμα αυτογνωσίας του WHAT’S UP, «YOU. MADE BY YOU.», συνεχίζεται στη Θεσσαλονίκη (18/5), στη Λάρισα (25/5) και στην Πάτρα (1/6), στο πλαίσιο των κοινωνικών δράσεων της Cosmote. Οι εγγραφές για τα events ξεκίνησαν και οι ενδιαφερόμενοι μπορούν να δηλώσουν συμμετοχή στην ιστοσελίδα του Whatsup.gr. Το πρόγραμμα απευθύνεται σε όλους τους…

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο The Responder και τον 2ο κύκλο του Anne Rice’s Interview With The Vampire

Η COSMOTE TV υποδέχεται τον Μάιο με τον 2ο κύκλο του υποψήφιου για 6 BAFTA «The Responder». Ο βραβευμένος με Emmy Μάρτιν Φρίμαν (Sherlock, The Hobbit, Fargo) επιστρέφει στον ρόλο του Κρις Κάρσον, ενός αστυνομικού που προσπαθεί να βάλει τη ζωή του σε τάξη και να παραμείνει στην καλή πλευρά του νόμου. Στο καλεντάρι του…

«UNDERWONDER»: Τηλεοπτική πρεμιέρα για τη νέα σειρά ντοκιμαντέρ της COSMOTE TV που «βουτά» στα υποβρύχια σπήλαια της Ελλάδας

30/04/2024  Κυριακή του Πάσχα στις 21.00 στο COSMOTE HISTORY HD   Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «UNDERWONDER». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική…

«UNDERWONDER»: Τηλεοπτική πρεμιέρα για τη νέα σειρά ντοκιμαντέρ της COSMOTE TV που «βουτά» στα υποβρύχια σπήλαια της Ελλάδας

Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «UNDERWONDER». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. Η σειρά…

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο «The Responder» και τον 2ο κύκλο του «Anne Rice’s Interview With The Vampire»

Η COSMOTE TV υποδέχεται τον Μάιο με τον 2ο κύκλο του υποψήφιου για 6 BAFTA «The Responder». Ο βραβευμένος με Emmy Μάρτιν Φρίμαν (Sherlock, The Hobbit, Fargo) επιστρέφει στον ρόλο του Κρις Κάρσον, ενός αστυνομικού που προσπαθεί να βάλει τη ζωή του σε τάξη και να παραμείνει στην καλή πλευρά του νόμου. Στο καλεντάρι του…

Motorola edge 50 series ή όταν το smartphone μεταμορφώνεται σε καθαρή… τέχνη!

Ψήφισε τη συλλογή φωτογραφιών που προτιμάς και κέρδισε!  Τα smartphones αποτελούν πλέον αναπόσπαστο κομμάτι του εαυτού μας, μια συσκευή που μας συντροφεύει 24/7 και μας βοηθάει να ανταποκρινόμαστε σε κάθε πτυχή της καθημερινότητάς μας. Μια από τις πολλές πτυχές ενός smartphone είναι και η δυνατότητα του για δημιουργία, καθώς μια συσκευή υψηλής τεχνολογίας μπορεί να…

“UNDERWONDER”: Τηλεοπτική πρεμιέρα για τη νέα σειρά ντοκιμαντέρ της COSMOTE TV που “βουτά” στα υποβρύχια σπήλαια της Ελλάδας

Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «UNDERWONDER». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. Η σειρά…

Share

Ο ψηφιακός κόσμος στον οποίο ζούμε είναι γεμάτος κρυμμένους κινδύνους, μερικοί από τους οποίους μπορεί να φαίνονται βγαλμένοι από ταινία κατασκοπείας. Είτε το πιστεύετε είτε όχι, ένας από αυτούς τους κινδύνους κρύβεται μέσα στο αθώο, φαινομενικά, βασίλειο των εικόνων.

Ίσως να αναρωτιέστε, πώς μπορεί κάτι τόσο ακίνδυνο όσο μια εικόνα να αποτελεί απειλή. Οι κακοποιοί δοκιμάζουν πάντα νέα τεχνάσματα για να ξεγλιστρήσουν. Ένα από αυτά τα τεχνάσματα είναι και η απόκρυψη κακόβουλου λογισμικού σε εικόνες ή φωτογραφίες. 

Αυτό γίνεται εφικτό με την τεχνική της στεγανογραφίας, όπου τα δεδομένα κρύβονται μέσα σε ένα αρχείο για να μην μπορούν να εντοπιστούν.

Πρόσφατα, οι ερευνητές της ESET βρήκαν ότι αυτή η τεχνική χρησιμοποιείται από την ομάδα κυβερνοκατασκοπείας Worok η οποία έκρυβε κακόβουλο κώδικα σε αρχεία εικόνων, λαμβάνοντας από αυτά απλά κάποιες συγκεκριμένες πληροφορίες pixel έτσι ώστε να αποσπάσει ένα ωφέλιμο φορτίο προς εκτέλεση. Λάβετε υπόψη ότι αυτό έγινε σε συστήματα που είχαν ήδη παραβιαστεί, επειδή η απόκρυψη κακόβουλου λογισμικού μέσα σε εικόνες γίνεται περισσότερο για να αποφύγετε την ανίχνευση παρά για να αποκτήσετε αρχική πρόσβαση.

Πώς λειτουργεί αυτό το κρυμμένο κακόβουλο λογισμικό:  Ένας από τους τρόπους για να ενσωματωθεί κακόβουλο λογισμικό σε μια εικόνα είναι να αντικατασταθεί το λιγότερο σημαντικό bit της τιμής χρώματος κάθε pixel, καθιστώντας έτσι τις όποιες μεταβολές σχεδόν μη ανιχνεύσιμες με γυμνό μάτι. Μια άλλη τεχνική είναι η ενσωμάτωση στο κανάλι alpha μιας εικόνας, το οποίο ελέγχει τη διαφάνειά ενός χρώματος. Με αυτόν τον τρόπο, η εικόνα φαίνεται περίπου ίδια με μια κανονική, κάνοντας οποιαδήποτε διαφορά δύσκολη στην ανίχνευση με γυμνό μάτι.

Αλλά πώς επηρεάζει αυτό εσάς, τον καθημερινό χρήστη του διαδικτύου:  Πρέπει να ανησυχείτε για τις εικόνες που συναντάτε στο διαδίκτυο; Στις περισσότερες περιπτώσεις, όχι πραγματικά. Οι πλατφόρμες κοινωνικής δικτύωσης συνήθως συμπιέζουν και τροποποιούν τις εικόνες, καθιστώντας δύσκολη την ενσωμάτωση πλήρως λειτουργικού κακόβουλου κώδικα από τους φορείς απειλών. Επιπλέον, αυτές οι κρυμμένες απειλές ενεργοποιούνται μόνο όταν αλληλοεπιδρά μαζί τους ένα πρόγραμμα ικανό να εξάγει και να εκτελέσει τον κώδικα.

Ωστόσο, είναι απαραίτητο να παραμείνετε σε εγρήγορση: Η διαφορά μεταξύ μιας καθαρής και μιας κακόβουλης εικόνας είναι αρκετά μικρή. Στο απλό μάτι, η κακόβουλη εικόνα μπορεί να φαίνεται λίγο διαφορετική, και σε αυτήν την περίπτωση, η παράξενη εμφάνιση θα μπορούσε να αποδοθεί σε κακή ποιότητα εικόνας και ανάλυση, αλλά η πραγματικότητα είναι ότι όλα αυτά τα σκοτεινά εικονοστοιχεία είναι ένδειξη κακόβουλου κώδικα. Επίσης, κακόβουλες εικόνες έχουν χρησιμοποιηθεί για την εισαγωγή κακόβουλου λογισμικού, όπως trojans και εργαλεία απομακρυσμένης πρόσβασης, θέτοντας σε κίνδυνο ανυποψίαστους χρήστες. 

Το κλειδί για να παραμείνετε ασφαλείς στον ψηφιακό κόσμο: Η καλύτερη προστασία βρίσκεται στην ευαισθητοποίηση και την πρόληψη. Είναι καλό να διατηρείτε πάντα ενημερωμένα τα συστήματα προστασίας, τις εφαρμογές και τα λειτουργικά σας συστήματα. Ο κίνδυνος μπορεί να αποφευχθεί με την εκτέλεση πλήρως ενημερωμένου λογισμικού και τη χρήση αξιόπιστης, ενημερωμένης λύσης ασφαλείας.