Файлы PNG несут в себе угрозу заражения системы
Файлы PNG несут в себе угрозу заражения системы
Исследователи из компании Sucuri сообщили, что в Сети появилась новая угроза безопасности в виде вредоносного кода, который встроен в PNG-файлы. По словам экспертов, этот вид кибератаки в настоящий момент активно и повсеместно используют злоумышленники.

В ходе инъекции через iFrame в систему загружается небольшой файл jquery.js, опасность которого крайне сложно заметить. Исследователей насторожило наличие в коде файла функции "loadFile()", которая загружала dron.png в iFrame.

Эксперт компании Sucuri - Питер Грамантик пояснил, что загрузка PNG следует за декодирующим циклом: "Так, декодирующий цикл наследует обычное поведение iFrame-инъекции, встраивая ее внутрь метаданных PNG-файла. Таким образом, у нас получается новый механизм распространения".

Пользователь не замечает, что система подверглась атаке, поскольку iFrame находится за пределами видимого экрана (-1000px). Исследователи предупреждают, что такой метод кибератаки позволяет использовать и другие типы изображения.



6 Февраля 2014
Комментарии:  3

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Иван Голопупенко
Андрей Савкин, зачем всякие примитивные сервисы? Ставь фотошоп и не парься: возможностей в 1000 раз больше.
Это нравится:0Да/0Нет
Андрей Савкин
png использовал и буду использовать, кстате недавно нашёл отличный сервис https://tinypng.com/ сжимает PNG с 750 кб до где-то 300 кб.
Недавно торрент игровой сайт купил torrent-igry.org и бывший владелец идиот, все изображения в PNG заливал, которые весят 700-1200 кб, и если на странице по 10 материалов + блоки сайдбара с картинками, то получается страница весит более 10 мб, а то и 15 мб.
Так что этот сервис спасает. jpeg хорош, но в 25% случаях png меньше весит чем jpg да и дизайн сводится к минимализму, png чаже всего используется в дизайне и верстке.
Это нравится:0Да/0Нет
Slavvv
Лучше всех jpeg smile:)
Новые темыОбъявленияСвободное общение
18:16 как открыть к индексации ссылки в комментариях wordpress 
10:49 Негативная накрутка ПФ нецелевыми запросами из поиска google 
10:18 23 октября Выдача от Яндекса 
19:46 Ходяга(АнтиМинусинск) - программа для проклика ссылок, генерации поискового и соц.трафика, улучшения ПФ 
19:40 PlayCash - партнерка для заработка на азартном трафике! 
18:32 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
18:30 Обновили Яндекс ИКС 12.10.2021 | АПдейт 
21:48 Litex.pro обмен валюты с минимальной комиссией 
10:49 [eBucks] Автоматический обмен криптовалют. BTC и любые альткоины. Киви, Банковские карты и др. электронные системы. 
10:28 DollySites – скрипт для копирования и работы с сайтами 
20:38 Покупаем/Продаем криптовалюты за наличные 
16:22 Нужен специалист по SEO 
12:44 Ищу подработку 
12:07 Продвижение YouTube. Услуги по ВК, Твитер, ИНСТ, ФБ, ТикТок, ОД 
21:57 50% и более за пол года или инвестиции без риска 
00:09 Стоит ли приобретать Xrumer 
00:08 Alfaleads - твоя любимая CPA-сеть! 
11:59 Власти Москвы будут отслеживать нарушения антиковидных мер в соцсетях 
23:03 Метавселенная от Цукерберга 
09:04 Подскажите оператора номеров 8-800 
08:40 Коронавирус - реальная угроза или манипуляции?