06.02.2014 14:27

PNG-изображения могут таить вредоносный код

PNG-изображения могут таить вредоносный код

По данным исследователей из Sucuri, пользователей сети подстерегает новая угроза безопасности в виде встроенного в PNG-изображения вредоносного кода. Специалисты говорят, что этот вид нападения в настоящий момент активно и повсеместно используется злоумышленниками.

В ходе инъекции через iFrame на систему загружается файл jquery.js маленького размера, опасность которого было сложно заметить даже самим исследователям. Единственный «тревожный звоночек» в коде файла представляла собой функция «loadFile()», которая загружала dron.png в iFrame.

Питер Грамантик, эксперт Sucuri, обнаружил, что загрузка PNG следует за декодирующим циклом: «Так, декодирующий цикл наследует обычное поведение iFrame-инъекции, встраивая ее внутрь метаданных PNG-файла. Таким образом, у нас получается новый механизм распространения».

Пользователь не замечает, что система подверглась нападению, так как iFrame позиционируется за пределами видимого экрана (-1000px). Исследователи подчеркивают, что данный метод нападения позволяет использовать и другие типы изображения.

Источник: kv.by

Казино Супер Слотс: игровые автоматы Лучшие игровые автоматы онлайн: как начать играть в популярные слоты? Пластырь для спортсменов по доступной цене Кредитный калькулятор Золота скриня: выгодные условия для украинцев Любая музыка в одном месте

Лента новостей