Hackers verstoppen malware in metadata van PNG-bestand

Hackers zijn erin geslaagd malware te verstoppen in PNG-afbeeldingen. De malware nestelt zich in de metadata van de afbeeldingen en worden hierdoor op dit moment nog niet door virusscanners gedetecteerd.
De nieuwe distributiemethode voor malware is ontdekt door de analist Peter Gramantik van het beveiligingsbedrijf Securi. Gramantik beschrijft de truc op in een blogpost. De aanvallers maken gebruik van een oude truc: het verspreiden van malware via een verborgen iframe. Dergelijke aanvallen worden doorgaans direct gedetecteerd door virusscanners. De aanvallers laden echter in eerste instantie een JavaScript, dat op het eerste gezicht veilig lijkt te zijn. Hierdoor lijden de aanvallers virusscanners om de tuin.
Metadata
Het JavaScript laadt vervolgens op zijn beurt een PNG-bestand, waar eveneens weinig mis mee lijkt te zijn. De metadata van deze afbeelding bevat echter een JavaScript-code die verwijst naar een website waar de malware wordt gehost. Deze code wordt in het iframe geladen, wat de gebruiker niet opmerkt aangezien het iframe op de website verborgen is.
Virusscanners controleren op dit moment niet de metadata van afbeeldingen, waardoor de malware niet wordt opgemerkt. Gramantik waarschuwt dat niet alleen PNG-afbeeldingen geschikt zijn voor de distributiemethode, maar ook alle andere bestandsformaten voor afbeeldingen.
Meer over
Lees ook
Van Wie is de Mol? tot hackers: de lessen van SHIFT Benelux
Hoe ontmasker je een Mol? Wat is ethisch hacken? Wat gebeurt er tijdens een hack? Hoe communiceer je met een cybercrimineel? En hoe herstel je zo snel mogelijk na een cyberaanval? Dat waren vragen die tijdens het jaarlijkse evenement van Commvault, SHIFT Benelux, voorbijkwamen.
Een nieuwe kijk op securitycultuur binnen de digitale werkplek
Moltbook, OpenClaw en RentAHuman zijn drie platforms die begin 2026 werden geïntroduceerd en een opvallend beeld schetsen van een opkomende arbeidsmarkt waarin AI-agents onderling communiceren, zelfstandig beslissingen nemen en mensen inzetten voor fysieke werkzaamheden.
Firemon: 58% van alle firewalls voldoet niet aan compliancecontroles voor ernstige beveiligingsrisico's
FireMon, specialist in beheer van netwerkbeveiligingsbeleid en leverancier de daarvoor benodigde besturingslaag, introduceert FireMon Insights 2.0. Deze oplossing biedt met behulp van AI diepgaand inzicht in het beveiligingsbeleid van hybride netwerken. De introductie valt samen met nieuw onderzoek



