Файлы PNG несут в себе угрозу заражения системы
Файлы PNG несут в себе угрозу заражения системы
Исследователи из компании Sucuri сообщили, что в Сети появилась новая угроза безопасности в виде вредоносного кода, который встроен в PNG-файлы. По словам экспертов, этот вид кибератаки в настоящий момент активно и повсеместно используют злоумышленники.

В ходе инъекции через iFrame в систему загружается небольшой файл jquery.js, опасность которого крайне сложно заметить. Исследователей насторожило наличие в коде файла функции "loadFile()", которая загружала dron.png в iFrame.

Эксперт компании Sucuri - Питер Грамантик пояснил, что загрузка PNG следует за декодирующим циклом: "Так, декодирующий цикл наследует обычное поведение iFrame-инъекции, встраивая ее внутрь метаданных PNG-файла. Таким образом, у нас получается новый механизм распространения".

Пользователь не замечает, что система подверглась атаке, поскольку iFrame находится за пределами видимого экрана (-1000px). Исследователи предупреждают, что такой метод кибератаки позволяет использовать и другие типы изображения.



6 Февраля 2014
Комментарии:  3

Возврат к списку



Комментарии пользователей:


Иван Голопупенко
Андрей Савкин, зачем всякие примитивные сервисы? Ставь фотошоп и не парься: возможностей в 1000 раз больше.
Андрей Савкин
png использовал и буду использовать, кстате недавно нашёл отличный сервис https://tinypng.com/ сжимает PNG с 750 кб до где-то 300 кб.
Недавно торрент игровой сайт купил torrent-igry.org и бывший владелец идиот, все изображения в PNG заливал, которые весят 700-1200 кб, и если на странице по 10 материалов + блоки сайдбара с картинками, то получается страница весит более 10 мб, а то и 15 мб.
Так что этот сервис спасает. jpeg хорош, но в 25% случаях png меньше весит чем jpg да и дизайн сводится к минимализму, png чаже всего используется в дизайне и верстке.
Slavvv
Лучше всех jpeg smile:)
Новые темыОбъявленияСвободное общение
19:51 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:31 Adtrafico - Правильная партнёрская сеть под бурж трафик 
07:55 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
07:51 Новая программа монетизации контента VK Видео увеличила доход авторов в 2,5 раза 
23:35 Давайте начнем обмен отзывами Google maps 
17:41 Цифровые часы - модуль DigitalWatch 
23:20 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
23:27 Приватные мобильные прокси Украины безлимиты 4g UA Водафон Киевстар Лайф 
20:43 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
19:38 Sectormoney.com - быстрый и удобный обменник 
14:58 Sapfirex.com - Современный сервис обмена криптовалют 
04:34 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
00:22 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
20:44 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
01:10 Точные прогнозы на футбол 
04:33 Половина скидок на распродажах — фейк 
07:53 НейроБабушка наказывает мошенников 
19:59 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
19:57 Пятница 13-ое: VK принял радикальное решение и закрыл доступ к порно контенту 
14:57 Конгресс США заявил о лабораторном происхождении коронавируса 
14:53 Осторожно! Криптовалюта