Skip to main content
← 返回示範目錄
隱寫術 intermediate · 15 min

藏匿於一般圖片檔案中的惡意酬載(隱寫術)

微軟移除 119 個惡意 Edge 擴充功能,這些擴充功能以隱寫術將惡意酬載藏進一般的圖片與字型檔;這些擴充功能包括廣告封鎖器、VPN 與影片下載工具,結合廣告詐欺與憑證竊取,合計安裝數上看 260 萬。隱寫術能騙過掃描器,因為酬載藏在圖片的最低有效位元中:圖片顯示正常、雜湊乾淨、也對不上任何已知特徵碼,隱藏資料要等載入器於執行時期取出後才會釋放(MITRE T1027.003)。Deep CDR 會解碼並重新編碼圖片,剝除非影像資料,重建出不含任何隱藏內容的乾淨圖片。示範使用藏有無害文字的良性圖片,可在任何環境安全開啟與檢查。

攻擊手法

Steganographic payload in image

MITRE ATT&CK

T1027.003 ↗

影響平台

linuxwindows

檔案類型

.png

MetaDefender 防護能力

Deep CDR

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---