מקור: SANS Internet Storm Center

חוקרי אבטחה של SANS Internet Storm Center פרסמו ניתוח של נוזקה בשם DOUBLECUP, אשר עושה שימוש בקבצי תמונה מסוג PNG כדי להסוות ולהפיץ קוד זדוני. בניגוד לשימוש בסטגנוגרפיה מורכבת, התוקפים מצרפים סקריפט PowerShell ישירות לאחר סוף הקובץ הבינארי של התמונה. השיטה מנצלת תווים מיוחדים כדי להפריד את הקוד הזדוני, מה שמאפשר לתוקפים לחלץ ולהריץ אותו בקלות באמצעות כלי מערכת מובנים של Windows כגון FINDSTR. הממצאים מדגישים כיצד שימוש בטכניקות פשוטות יחסית המסתמכות על כלי מערכת לגיטימיים יכול לשמש להפצת איומים, ללא צורך במנגנוני חילוץ מורכבים בתוך הקוד הזדוני עצמו.
