Stegoloader--可隐藏在PNG图片直接进驻内存的木马

简介: 本文讲的是Stegoloader--可隐藏在PNG图片直接进驻内存的木马,一种最早出现在2012年名叫Stegoloader的木马,在最近几个月里死灰复燃,主要以美国的医疗组织为攻击目标。

本文讲的是 Stegoloader--可隐藏在PNG图片直接进驻内存的木马,一种最早出现在2012年名叫Stegoloader的木马,在最近几个月里死灰复燃,主要以美国的医疗组织为攻击目标。这是一种将恶意代码隐藏在PNG图片文件内部的计算机木马,使用数字隐写技术绕过计算机和网络防御系统。

image

据戴尔安全工作室(Dell SecureWorks)最近的一份报告显示,尽管该木马主要是用来从被感染的系统中窃取文件、信息和密码,但却包含着能够进行功能扩展的扩展模块。

在Stegoloader感染过程中,临时部署组件会从互联网上下载一个功能性的PNG文件。在PNG文件的像素内部,隐藏着少量可以提取出来用于重建木马主模块的加密代码。PNG图像和木马主模块都不会保存在磁盘上,整个过程只是在计算机的内存中进行,木马也是直接加载到内存中。

近几年来,包括网络间谍组织在内的恶意软件作者越来越多地开始使用无文件组件技术,让恶意软件更加难以检测和排查。

利用数字隐写技术隐藏恶意代码虽然并不是什么新鲜事物,但该技术的使用却越来越多,其目的就是绕过检测进出网络内容流的网络级恶意软件扫描工具。

据杀毒厂商趋势科技统计数据,在过去三个月间,检测到的Stegoloader木马感染主要集中在医疗、金融和制造业组织。超过66%的被感染者来自美国。

趋势科技的研究人员周三在一篇博客文章说,“值得注意的是,所有受到恶意软件感染的医疗组织都来自于北美地区,包含最近造成数百万医疗客户资料泄露的圣歌医疗保险(Anthem Health Insurance)和普瑞梅拉蓝十字(Premera Blue Cross)。虽然攻击已经停止,但隐写技术可能会成为网络犯罪分子用来发起医疗攻击的一种新技术,未来仍有可能会造成医疗记录的泄露。”

戴尔安全工作室和趋势科技的安全研究人员都一致认为,在图像文件中嵌入恶意代码逃避检测的做法是一种新趋势,未来将会更受攻击者的青睐。

原文发布时间为:六月 29, 2015
本文作者:phil
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/8329.html

相关文章
|
14天前
|
定位技术 Python
Pyglet综合应用|推箱子游戏之关卡图片载入内存
Pyglet综合应用|推箱子游戏之关卡图片载入内存
29 0
|
14天前
|
计算机视觉 C++
win7系统OpenCV读取图片内存位置异常
win7系统OpenCV读取图片内存位置异常
36 0
|
11月前
|
移动开发 缓存 前端开发
构建高性能 React Native 跨端应用—图片与内存
介绍 React Native 跨端应用图片和内存的优化
构建高性能 React Native 跨端应用—图片与内存
|
编解码 文件存储 Android开发
Android | 如何计算图片占用内存的大小
Android | 如何计算图片占用内存的大小
Android | 如何计算图片占用内存的大小
|
存储 缓存 Java
图片系列(6)高低版本 Bitmap 内存分配与回收原理对比
图片系列(6)高低版本 Bitmap 内存分配与回收原理对比
235 0
图片系列(6)高低版本 Bitmap 内存分配与回收原理对比
|
存储 编解码 Android开发
【Android 内存优化】Bitmap 内存占用计算 ( Bitmap 图片内存占用分析 | Bitmap 内存占用计算 | Bitmap 不同像素密度间的转换 )
【Android 内存优化】Bitmap 内存占用计算 ( Bitmap 图片内存占用分析 | Bitmap 内存占用计算 | Bitmap 不同像素密度间的转换 )
174 0
|
缓存 Android开发 iOS开发
燃烧我的卡路里 ---- Flutter瘦内存瘦包之图片组件
作者:闲鱼技术-炉军 背景 在电商类APP里,图片到现在为止仍然是最重要的信息承载媒介,不得不说逛淘宝的过程,其实就是一个看图片的过程。而商品详情页中的图片,通常是页面中内存占用最多的内容,占用了整个页面内存的超过 50%。
2336 0
|
11天前
|
存储 算法 关系型数据库
实时计算 Flink版产品使用合集之在Flink Stream API中,可以在任务启动时初始化一些静态的参数并将其存储在内存中吗
实时计算Flink版作为一种强大的流处理和批处理统一的计算框架,广泛应用于各种需要实时数据处理和分析的场景。实时计算Flink版通常结合SQL接口、DataStream API、以及与上下游数据源和存储系统的丰富连接器,提供了一套全面的解决方案,以应对各种实时计算需求。其低延迟、高吞吐、容错性强的特点,使其成为众多企业和组织实时数据处理首选的技术平台。以下是实时计算Flink版的一些典型使用合集。
89 4
|
13天前
|
存储 小程序 编译器
数据在内存中的存储(探索内存的秘密)
数据在内存中的存储(探索内存的秘密)
110 0
|
14天前
|
存储 监控 NoSQL
Redis处理大量数据主要依赖于其内存存储结构、高效的数据结构和算法,以及一系列的优化策略
【5月更文挑战第15天】Redis处理大量数据依赖内存存储、高效数据结构和优化策略。选择合适的数据结构、利用批量操作减少网络开销、控制批量大小、使用Redis Cluster进行分布式存储、优化内存使用及监控调优是关键。通过这些方法,Redis能有效处理大量数据并保持高性能。
38 0