Файлы PNG несут в себе угрозу заражения системы
Файлы PNG несут в себе угрозу заражения системы
Исследователи из компании Sucuri сообщили, что в Сети появилась новая угроза безопасности в виде вредоносного кода, который встроен в PNG-файлы. По словам экспертов, этот вид кибератаки в настоящий момент активно и повсеместно используют злоумышленники.

В ходе инъекции через iFrame в систему загружается небольшой файл jquery.js, опасность которого крайне сложно заметить. Исследователей насторожило наличие в коде файла функции "loadFile()", которая загружала dron.png в iFrame.

Эксперт компании Sucuri - Питер Грамантик пояснил, что загрузка PNG следует за декодирующим циклом: "Так, декодирующий цикл наследует обычное поведение iFrame-инъекции, встраивая ее внутрь метаданных PNG-файла. Таким образом, у нас получается новый механизм распространения".

Пользователь не замечает, что система подверглась атаке, поскольку iFrame находится за пределами видимого экрана (-1000px). Исследователи предупреждают, что такой метод кибератаки позволяет использовать и другие типы изображения.



6 Февраля 2014
Комментарии:  3

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Иван Голопупенко
Андрей Савкин, зачем всякие примитивные сервисы? Ставь фотошоп и не парься: возможностей в 1000 раз больше.
Это нравится:0Да/0Нет
Андрей Савкин
png использовал и буду использовать, кстате недавно нашёл отличный сервис https://tinypng.com/ сжимает PNG с 750 кб до где-то 300 кб.
Недавно торрент игровой сайт купил torrent-igry.org и бывший владелец идиот, все изображения в PNG заливал, которые весят 700-1200 кб, и если на странице по 10 материалов + блоки сайдбара с картинками, то получается страница весит более 10 мб, а то и 15 мб.
Так что этот сервис спасает. jpeg хорош, но в 25% случаях png меньше весит чем jpg да и дизайн сводится к минимализму, png чаже всего используется в дизайне и верстке.
Это нравится:0Да/0Нет
Slavvv
Лучше всех jpeg smile:)
Новые темыОбъявленияСвободное общение
01:54 Монетизация сайта 
22:47 Bropush - твой бро в монетизации сайта push-уведомлениями 
21:54 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
20:29 Как скачать с web archive org 
15:08 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:36 Чем заменили ТИЦ? 
14:14 Ginads.com - качественно новый тренд на рынке рекламы! 
23:41 SMMSTATS.RU - Раскрутка в соц. сетях! Качественное продвижение для вас и вашего бизнеса. 
20:57 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
20:46 Litex.pro обмен валюты с минимальной комиссией 
13:35 BestChange – обменивать электронную валюту можно быстро и выгодно 
12:23 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
11:39 C1k: обмен Advcash , Perfect Money , skrill , NETELLER, крипта, приват24, тенге 
11:09 anyexchange.best - обменный пункт электронных валют AnyExchange 
22:53 Кто монетизирует сайты пушами? Как сейчас обстоят дела? 
22:38 В Сочи на пляже выставили цену в 800 рублей за спасение утопающих 
17:30 Ищу быстрый пф который загоняет в топ за 24-48 часов 
14:37 С днем системного администратора! 
07:58 Россияне начали скупать кнопочные телефоны 
23:15 Раздражающая привычка туристов на пляже вызвала споры среди россиян 
14:00 Каково быть самозанятым: плюсы и минусы