מקור: SANS Internet Storm Center

תמונת תקציר לחדשת סייבר: ניתוח טכני של נוזקת DOUBLECUP המשתמשת בקבצי תמונה להפצת קוד זדוני

חוקרי אבטחה של SANS Internet Storm Center פרסמו ניתוח של נוזקה בשם DOUBLECUP, אשר עושה שימוש בקבצי תמונה מסוג PNG כדי להסוות ולהפיץ קוד זדוני. בניגוד לשימוש בסטגנוגרפיה מורכבת, התוקפים מצרפים סקריפט PowerShell ישירות לאחר סוף הקובץ הבינארי של התמונה. השיטה מנצלת תווים מיוחדים כדי להפריד את הקוד הזדוני, מה שמאפשר לתוקפים לחלץ ולהריץ אותו בקלות באמצעות כלי מערכת מובנים של Windows כגון FINDSTR. הממצאים מדגישים כיצד שימוש בטכניקות פשוטות יחסית המסתמכות על כלי מערכת לגיטימיים יכול לשמש להפצת איומים, ללא צורך במנגנוני חילוץ מורכבים בתוך הקוד הזדוני עצמו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות