Hackers verstoppen malware in metadata van PNG-bestand

virus

Hackers zijn erin geslaagd malware te verstoppen in PNG-afbeeldingen. De malware nestelt zich in de metadata van de afbeeldingen en worden hierdoor op dit moment nog niet door virusscanners gedetecteerd.

De nieuwe distributiemethode voor malware is ontdekt door de analist Peter Gramantik van het beveiligingsbedrijf Securi. Gramantik beschrijft de truc op in een blogpost. De aanvallers maken gebruik van een oude truc: het verspreiden van malware via een verborgen iframe. Dergelijke aanvallen worden doorgaans direct gedetecteerd door virusscanners. De aanvallers laden echter in eerste instantie een JavaScript, dat op het eerste gezicht veilig lijkt te zijn. Hierdoor lijden de aanvallers virusscanners om de tuin.

Metadata

Het JavaScript laadt vervolgens op zijn beurt een PNG-bestand, waar eveneens weinig mis mee lijkt te zijn. De metadata van deze afbeelding bevat echter een JavaScript-code die verwijst naar een website waar de malware wordt gehost. Deze code wordt in het iframe geladen, wat de gebruiker niet opmerkt aangezien het iframe op de website verborgen is.

Virusscanners controleren op dit moment niet de metadata van afbeeldingen, waardoor de malware niet wordt opgemerkt. Gramantik waarschuwt dat niet alleen PNG-afbeeldingen  geschikt zijn voor de distributiemethode, maar ook alle andere bestandsformaten voor afbeeldingen.

Lees ook
WatchGuard: 171% meer unieke malware in Q1 2025

WatchGuard: 171% meer unieke malware in Q1 2025

WatchGuard Technologies ziet een alarmerende stijging van 171% in unieke malwarevarianten, het hoogste niveau dat ooit door het Threat Lab is geregistreerd. Dat is een van de belangrijkste conclusies in het nieuwste Internet Security Report (Q1 2025). Tegelijkertijd daalde het aantal ransomware-aanvallen sterk.

EZVIZ introduceert HP7 Pro 4K: eerste videodeurbel met handpalmherkenning

EZVIZ introduceert HP7 Pro 4K: eerste videodeurbel met handpalmherkenning

EZVIZ lanceert de HP7 Pro 4K Palm Vein Video Doorphone, een innovatieve videodeurbel die handpalmherkenning combineert met 4K-beeldkwaliteit voor maximale veiligheid en gebruiksgemak.

Barracuda komt met Managed Vulnerability Security

Barracuda komt met Managed Vulnerability Security

Barracuda Networks lanceert Barracuda Managed Vulnerability Security. Deze volledig beheerde service, aangestuurd door het wereldwijde Security Operations Center (SOC) van Barracuda, is een uitbreiding van het BarracudaONE-platform en helpt organisaties bij het proactief identificeren, beoordelen en prioriteren van kwetsbaarheden. Hierdoor kunnen1