|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/web/il...ng_111719.html
Un gruppo hacker di alto profilo, che prende di mira realtà governative, utilizza una tecnica per nascondere frammenti di malware all'interno di immagini PNG Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
|
Pensa tu cosa si riescono a inventare per delinquere.
Se tutte queste energie e capacità le dedicassero alla collettività sarebbe un mondo migliore. ![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 3680
|
Non è nemmeno così esagerata come tecnica, nascondono un programma nel bit meno significativo di ogni pixel e poi lo decodificano sono in parti (per non avere in memoria qualcosa di rilevabile dall'antivirus). Fare la scansione sui png è inutile, ma una volta noti gli algoritmi di clrloader e pngloader qualsiasi antivirus potrà bloccarli (in particolare il pngloader deve utilizzare algoritmi simili a quelli dei debugger per far eseguire codice esterno, e penso sia rilevabile anche se da sviluppatore temo i falsi allarmi)
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jan 2007
Città: Un piccolo paese di montagna nel Trentino occidentale
Messaggi: 5086
|
Quote:
E' nella natura stessa dell'essere umano sopraffare e cercare di fregare gli altri ... anche tra le persone più oneste c'è chi cade in tentazione quando capita l'occasione giusta. Non per niente esiste il noto proverbio L'occasione fa l'uomo ladro ![]()
__________________
PC1:i5-9600K GTX 1660Ti WindForce OC 6GB PC2:AMDFX-8320 RogStrix GTX 1050Ti 4GB PC3:i5-8400 Dual GeForce RTX 3060 V2 OC Edition 12GB Due cose sono infinite: l'universo e la stupidità umana, ma riguardo l'universo ho ancora dei dubbi. (cit. A.E.) |
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: Oct 2020
Città: Chivasso
Messaggi: 1641
|
cioè fatemi capire, ma quindi se uno si scarica una foto porno in PNG ad esempio di Jennifer Lawrence o altra bonazza e poi la apre, per il semplice fatto di aprirla e visualizzarla anche per poco tempo, già ti hanno hackerato il computer? Bella roba, siamo fritti. Praticamente non puoi fare proprio più nulla oggi, sei continuamente esposto in ogni modo ad attacchi
![]() |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: May 2006
Città: :
Messaggi: 7257
|
Quote:
![]() Scherzi a parte no, da quello che ho capito non è proprio così, aprire le immagini non fa alcuna differenza ne è pericoloso, dato che quando apri tali png con il tuo visualizzatore di immagini appariranno semplicemente come immagini normali... tuttavia quando è il programma malevolo ad aprirle a tua insaputa dentro ci troverà le informazioni per compiere gli attacchi: Insomma come un ladro che nasconde le sue attrezzature da scasso in un luogo insospettabile, che so, il solaio di un convento, quando la polizia (antivairus) perquisisce casa sua non nota nulla di sospetto, poi il ladro quando a bisogno delle sue attrezzatture gli basta recuperarle nel convento e fare i suoi attacchi... Credo che un esempio più concreto potrebbe essere un gioco scaricato da internet, nell'exe c'è il virus, ma parte del suo codice sono nascosti all'interno dei file PNG del gioco... quando lanci l'exe il virus prima andrà ad aprile la dll che gli serve per leggere i file png e poi andrà a recuperare "gli strumenti da scasso" nascosti nei file png... |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
Quote:
Comunque, niente di nuovo sotto il sole, l'eterna lotta tra bene e male ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:23.