SecureWorks je otkrio novu inačicu Stegoloader malvera. Stegoloader koristi novi trend među autorima malvera, digitalnu steganografiju (skrivanje datoteke ili računalnog koda u drugu datoteku). Prva pojava Stegoloader malvera je otkrivena prije dvije godine. Modularni dizajn ovog malvera znatno otežava njegovo otkrivanje i obrnuti inženjering. Kowsik Guruswamy iz tvrtke Menlo Security je izjavio da je dosad jedini zabilježeni način zaraze preuzimanjem piratiziranog softvera. Nakon što se taj dio malvera instalira na računalo on s legitimnih web stranica preuzima .png datoteke koje u sebi sadrže druge dijelove malvera. Malver također ima mogućnost pritajiti se dok ga sigurnosno okruženje (sandbox) ispituje te se aktivira tek kad prođe provjeru. Guruswamy kaže da će se malveri i dalje razvijati kako bi izbjegli detekciju, a jedini pravi pristup je izolacija.
$downloadlink = get_field('download_link'); ?>Malver Stegoloader skriven u .png datotekama
Izvor: Top Tech News