Файлы PNG несут в себе угрозу заражения системы
Файлы PNG несут в себе угрозу заражения системы
Исследователи из компании Sucuri сообщили, что в Сети появилась новая угроза безопасности в виде вредоносного кода, который встроен в PNG-файлы. По словам экспертов, этот вид кибератаки в настоящий момент активно и повсеместно используют злоумышленники.

В ходе инъекции через iFrame в систему загружается небольшой файл jquery.js, опасность которого крайне сложно заметить. Исследователей насторожило наличие в коде файла функции "loadFile()", которая загружала dron.png в iFrame.

Эксперт компании Sucuri - Питер Грамантик пояснил, что загрузка PNG следует за декодирующим циклом: "Так, декодирующий цикл наследует обычное поведение iFrame-инъекции, встраивая ее внутрь метаданных PNG-файла. Таким образом, у нас получается новый механизм распространения".

Пользователь не замечает, что система подверглась атаке, поскольку iFrame находится за пределами видимого экрана (-1000px). Исследователи предупреждают, что такой метод кибератаки позволяет использовать и другие типы изображения.



6 Февраля 2014
Комментарии:  3

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Иван Голопупенко
Андрей Савкин, зачем всякие примитивные сервисы? Ставь фотошоп и не парься: возможностей в 1000 раз больше.
Это нравится:0Да/0Нет
Андрей Савкин
png использовал и буду использовать, кстате недавно нашёл отличный сервис https://tinypng.com/ сжимает PNG с 750 кб до где-то 300 кб.
Недавно торрент игровой сайт купил torrent-igry.org и бывший владелец идиот, все изображения в PNG заливал, которые весят 700-1200 кб, и если на странице по 10 материалов + блоки сайдбара с картинками, то получается страница весит более 10 мб, а то и 15 мб.
Так что этот сервис спасает. jpeg хорош, но в 25% случаях png меньше весит чем jpg да и дизайн сводится к минимализму, png чаже всего используется в дизайне и верстке.
Это нравится:0Да/0Нет
Slavvv
Лучше всех jpeg smile:)
Новые темыОбъявленияСвободное общение
21:53 Российская платформа Yappy начнет платить авторам за видео 
19:21 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
16:23 МyLead дает советы по продвижению 
15:50 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
14:39 XEvil - софт для разгадывания капчи. Бесплатная демо-версия. Привязка к SEO/SMM-софту. 
14:11 Как сделать свой БУРЖ прокси-сервер 
11:37 GPT-4 от ChatGPT языковая модель нового поколения 
16:16 ALTVPN.com - анонимный и безопасный VPN и Прокси сервис 
15:18 Ural-obmen.ru — выгодный сервис обмена 
13:48 Expa24.com Обмен Криптовалют. Ввод/Вывод наличные Украина/Северный Кипр/Мир 
13:38 Ручное размещение вечных статей и ссылок на хороших площадках. Опыт 15 лет! 
12:31 Дешевые просмотры YouTube с гарантией, лайки, подписчики Instagram, ВК, Facebook, ОK, Twitter - SmmPanele.Ru 
12:03 ProxyWins.com - 15% по промо-коду "venividivici" 
10:30 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
23:06 Список обновленных тем пуст... 
21:30 В России разработают литограф для производства чипов по 7-нм техпроцессу 
21:26 Как заставить себя? 
19:20 У кого Яндекс задерживает выплату в этом месяце? 
10:46 МТС нехорошие люди 
01:13 Платформа АНТИСТАВОК - ставки на события с обратным исходом! 
18:46 Сотрудники Wildberries готовят забастовку из-за штрафов за возврат товара