JPEG اهرمی برای حملات هدفمند
موسسه خبری سایبربان: ترند میکرو نشان داده است که برخی از حملات سایبری با تکیه بر فایلهای مخرب JPEG ، به روز رسانیهای خود را انجام میدهند و یا تهدیدات جدیدی را گسترش میدهند. این فایلها همچنین شامل جزئیات در مورد نام میزبانها در شبکه در معرض خطر و اسامی فرایند چند آنتی ویروس نیز هستند.
فایلهای تصویر حاوی دادههای رمزگذاری شده هستندکه محققان این شرکت موفق به استخراج و در نتیجه تجزیه و تحلیل محتوای آن شده اند، که شامل فایلهای پیکربندی و فایلهای باینری است.
ردیابی وب سایتهای واقع در منطقه آسیا و اقیانوس آرام نشان داد که پیکربندی حال حاضر دادهها در عکس JPEG به مهاجمان اجازه میدهد تا تنظیمات را تغییر داده و همچنین خود را به روز رسانی کنند.
بعضی از ایمیلهای فرستاده شده توسط این تروجان مربوط به خانواده SOMOGOT و MIRYAGO (به طور عمده نرم افزارهای جاسوسی( هستند که حاوی یک پیوست شامل جزئیات مربوط به فایلهای تصویری است که در حال حاضر با اطلاعات سیستم عامل و به روز رسانیهای امنیتی اعمال شده قابل دسترسی میباشند.
به گفته این شرکت، استفاده از این روش از سال 2010 رایج بوده و تا به امروز هم ادامه دارد./