Файлы PNG несут в себе угрозу заражения системы
Файлы PNG несут в себе угрозу заражения системы
Исследователи из компании Sucuri сообщили, что в Сети появилась новая угроза безопасности в виде вредоносного кода, который встроен в PNG-файлы. По словам экспертов, этот вид кибератаки в настоящий момент активно и повсеместно используют злоумышленники.

В ходе инъекции через iFrame в систему загружается небольшой файл jquery.js, опасность которого крайне сложно заметить. Исследователей насторожило наличие в коде файла функции "loadFile()", которая загружала dron.png в iFrame.

Эксперт компании Sucuri - Питер Грамантик пояснил, что загрузка PNG следует за декодирующим циклом: "Так, декодирующий цикл наследует обычное поведение iFrame-инъекции, встраивая ее внутрь метаданных PNG-файла. Таким образом, у нас получается новый механизм распространения".

Пользователь не замечает, что система подверглась атаке, поскольку iFrame находится за пределами видимого экрана (-1000px). Исследователи предупреждают, что такой метод кибератаки позволяет использовать и другие типы изображения.



6 Февраля 2014
Комментарии:  3

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Иван Голопупенко
Андрей Савкин, зачем всякие примитивные сервисы? Ставь фотошоп и не парься: возможностей в 1000 раз больше.
Это нравится:0Да/0Нет
Андрей Савкин
png использовал и буду использовать, кстате недавно нашёл отличный сервис https://tinypng.com/ сжимает PNG с 750 кб до где-то 300 кб.
Недавно торрент игровой сайт купил torrent-igry.org и бывший владелец идиот, все изображения в PNG заливал, которые весят 700-1200 кб, и если на странице по 10 материалов + блоки сайдбара с картинками, то получается страница весит более 10 мб, а то и 15 мб.
Так что этот сервис спасает. jpeg хорош, но в 25% случаях png меньше весит чем jpg да и дизайн сводится к минимализму, png чаже всего используется в дизайне и верстке.
Это нравится:0Да/0Нет
Slavvv
Лучше всех jpeg smile:)
Новые темыОбъявленияСвободное общение
17:54 Закрытие регионов в Google 
17:26 RiveSolutions SEO Spider - программа для проведения технического аудита сайта. Бета-тест. 
16:54 Размытие изображений 
16:49 Popunder.ru - крупнейшая биржа трафика, стабильные выплаты с 2007 года! 
16:37 WelcomePartners – ведущая гемблинг партнерка рунета! 
16:26 Lottery Partner в поиске партнеров! Самые высокие ставки! 
16:24 Лучшая рекламная сеть Traffic.ru! 
17:43 Сдам в аренду сайт 
17:17 Продвижение сайта, интернет-магазина, компании, бренда, сферы услуг с помощью крауд-маркетинга! 
16:10 Семантическое ядро по новой технологии + LSI с ручной группировкой 
16:00 Куплю сайт с доходом! Бюджет большой! 
15:09 Помогите оценить сайт 
14:17 Прогоны/регистрация по профилям, вечные приватные ссылки, пф, продвижение 
12:18 Анонимность в Сети от профессионалов 
17:29 Вконтакте в Украине разблокируют? 
17:20 Куплю киношный домен/сайт 
17:09 Сделать агрегатор на WP 
15:12 Чем монетизируете АДАЛТ? 
14:16 Подскажите сервис смс подтверждения регистрации на сайте 
12:43 Как выучить правила? - Автошкола 
12:21 Новая тизерная сеть Actionteaser.ru