Ботнет Stegobot записывает конфиденциальную информацию в графические файлы с помощью стеганографии // 26 Декабря 2012

Ботнет Stegobot записывает конфиденциальную информацию в графические файлы с помощью стеганографии

Группа программистов представила теоретическое обоснование возможности создать стеганографический ботнет, передающий информацию через социальные сети.

Теоретически обоснованная исследователями из Института информационных технологий Индрапрастха (Индия) и Университета Иллинойса (США) программа Stegobot заражает компьютер традиционным путём — к примеру, когда вы кликаете на ссылку в письме, но не передаёт конфиденциальные данные напрямую. А затем начинается удивительное: Stegobot зашифровывает украденные пароли и номера кредитных карт в графические файлы с помощью стеганографии, и происходит это в тот момент, когда пользователь размещает изображения в Интернете (например, в любой социальной сети).

JPEG-изображение с разрешением 720×720 пикселов вмещает до 50 кб информации без видимых последствий для качества картинки.

Когда снимки просматривает пользователь другого компьютера, зараженного Stegobot, информация перезаписывается в его фото; в Facebook достаточно просмотреть профиль пользователя, не открывая фото, потому что сеть осуществляет предварительную загрузку изображений.

Исследователи уверяют, что просчитали распространение информации через Stegobot, симулировав часть фотохостинга Flickr («клонировав» сеть из 7 200 связанных друг с другом учётных записей и воспроизведя частоту выкладывания фотографий). Условные конфиденциальные данные попадали к условным хозяевам ботнета в приемлемые сроки. Интересно, что созданная Stegobot сеть работает в обе стороны: ботнет-заводчики могут выкладывать фото с исполняемым кодом и ждать, пока последний доберётся до нужных заражённых компьютеров.

Из опубликованного отчета об исследовании неясно, предупреждают ли авторы (возглавляемые Шиширом Нагараджей, одним из создателей программы для анонимизации фотографов) мир о возможности появления сконструированного преступниками трояна или предлагают использовать «зловред» для преодоления интернет-цензуры. Stegobot хорош и для тех и для других целей: передачу информации практически невозможно отследить.

Результаты исследования опубликованы на сайте arXiv.

Источник: Компьюлента

Читайте еще:

Разработан новый стандарт беспроводной связи на расстояние до 100 км

Разработан новый стандарт беспроводной связи на расстояние до 100 км

Международная ассоциация IEEE (Institute of Electrical and Electronics Engineers) на днях сообщила о завершении работ над новым беспроводным стандартом связи IEEE 802.22, предназначеным для региональных сетей WRAN (Wireless Regional Area Network). Стандарт полагается на неиспользуемые телевизионные диапазоны частот. По мнению ассоциации,...

09 Ноя 2012

Российская команда заняла второе место на Международной олимпиаде по информатике

Российская команда заняла второе место на Международной олимпиаде по информатике

Теперь они могут не волноваться по поводу вступительных экзаменов. Самые престижные вузы России будут бороться за то, чтобы они у них учились. Наши ребята завоевали две золотые и две серебряные медали, специальный приз за скоростное решение задач, что и обеспечило...

22 Ноя 2012

Пластиковая карточка заменит биохимическую лабораторию

Пластиковая карточка заменит биохимическую лабораторию

Американские ученые из Колумбийского университета успешно протестировали портативный анализатор крови mChip, с его помощью буквально за несколько минут можно диагностировать ВИЧ, сифилис и ряд других инфекционных заболеваний. Прибор размером с кредитную карту был успешно протестирован на сотнях пациентах в Руанде, где,...

10 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...