Добавить новость
Главные новости Москвы
Москва
Июль
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
31

Методы стеганографии становятся популярнее: когда картинка может стать угрозой ИБ

Методы стеганографии становятся популярнее: когда картинка может стать угрозой ИБ

Специалисты по кибербезопасности зафиксировали всплеск случаев применения стеганографии по сетевому вектору. Пользователи, в число которых входят и злоумышленники, скрывают файлы и изображения в TXT-записях DNS. Это позволяет эффективно сохранять целостность вложений и извлекать их с помощью DNS-запросов, но усложняет детектирование на этапе доставки потенциального вредоносного элемента.

Ирина Дмитриева, эксперт и инженер-аналитик компании «Газинформсервис», объяснила схему, по которой метод взят на вооружение киберпреступниками, и рассказала, как защититься от подобных атак.

Как отмечает Дмитриева, подобная траектория внедрения нагрузки включает разбиение файлов на части, их преобразование в шестнадцатеричный формат или строки в кодировке Base64, а затем запись в TXT-поля. «Эти фрагменты могут оставаться нетронутыми до тех пор, пока DNS-сервер не удалит или не обновит данные. Своего рода формат хранения данных с краткосрочной ротацией. Этот подход приобрел название ‘dnsimg’ — и описан как “новый подход к сокрытию данных, использующий повсеместный протокол DNS для хранения визуального контента”», — поясняет Дмитриева.

Ирина Дмитриева объяснила, что процесс начинается с извлечения необработанных двоичных данных из файлов изображений с помощью утилиты командной строки xxd для генерации шестнадцатеричных представлений данных изображения. Далее нетривиальный скрипт на Python автоматизирует процесс сегментации данных, вычисляя общее количество необходимых фрагментов и создавая отдельные DNS-записи для каждого сегмента. Каждому фрагменту присваивается уникальный идентификатор поддомена, а дополнительная запись dnsimg-count содержит общее количество фрагментов для целей восстановления. Механизм извлечения данных использует многопоточные скрипты на Python, которые одновременно запрашивают каждый фрагмент.

«Для минимизации угроз применения стеганографии в целях распространения ВПО в TXT-записях DNS-протокола необходимо применение комплексного технического подхода. В частности, на локальных серверах рекомендуется внедрить ограничительную политику DNS, которая предусматривает ограничения на длину TXT-записей, а также проводить проверки формата данных и блокировать длинные строки шестнадцатеричных данных, Base64 или явно бинарные данные», — подчеркнула инженер-аналитик.

Дмитриева добавила: «Безусловно, для проактивной защиты требуется блокировать вредоносные домены, проводить DNS-фильтрацию и глубокий анализ TXT-записей: здесь не обойтись без NGFW, IDS/IPS и SIEM-решений. Если блокировка по политикам кажется недостаточным или невозможным решением, стоит обратить внимание на паттерны детектирования для SIEM-алертов: структура данных и сигнатуры YARA для поиска известных хэшей вредоносных файлов, фрагментов вредоносных скриптов или С2 из извлекаемых записей TXT. При мониторинге стоит обратить внимание на всплеск запросов к подозрительным доменам. Для решения указанных выше задач предлагаем современное решение для бизнеса — Ankey SIEM NG компании “Газинформсервис”. Отказоустойчивая и масштабируемая SIEM-система поможет покрыть потребности распределённой инфраструктуры в вопросах мониторинга и реагирования на высококритичные инциденты».








Анна Седокова раскрыла, как изменился для неё Майами после смерти Яниса Тиммы

На банкет – в Fish Point Family Resort

UNOde50 представил коллекцию осень-зима 2025/26 (FW-2025/26): украшения как путь к себе

Московские врачи провели младенцу сложнейшую операцию на поджелудочной железе


Weah’s agent: One Juventus director ‘is creating problems’

Today in History: July 28, US Army airplane crashes into Empire State Building

Kolo Muani: Juventus prepare new offer but face Man United and Chelsea threat

Dear Abby: Our son was clean and fit until Emily came along


Отечественные технологии для корпоративного рынка: СУБД Nexign Nord получила сертификат совместимости с Astra Linux

Эксперт по антиквариату и сервировке Регина ван Влит: как отличить антиквариат от ненужного старья

Анекдоты недели и украденное лето

На Московской столкнулись автобус и легковушка. Пострадала женщина


Quarantine Zone creator reveals 3 reasons the zombie sim went viral on TikTok

Fretless — The Wrath of Riffson — музыка спасёт мир. Рецензия

Today's Wordle answer for Monday, July 28

Five Nights at Freddy's 2 movie gets its first full trailer for Comic-Con, promising even more animatronic terror



Только смелым покоряются моря

Слушатели ENERGY отправятся на «Пикник Афиши» в Петербурге

Приключения в Дагестане: Comedy Radio рекомендует «Атель-Матель»

Культовый BAW 212 уже в России


Александр Михайлов (GSOC): «Безопасность IT-экосистемы — это зона нулевого доверия к подрядчикам»

МЧС: пострадавшие в санатории Кисловодска находятся в состоянии средней тяжести

От «Лебединого озера» до «Дон Кихота»: Relax FM приглашает на балет

Где живут и на чем ездят самые аварийные водители России?


Проблемный ЖК «Воскресенское» в Коммунарке ...

«Лапки в краске и стиль на поводке»: как прошёл арт-пикник SCOBY & MO и проекта «Сделано в Москве»

Спорт – важный элемент адаптации вернувшихся с СВО

Производитель консервов "Главпродукт" перешел в собственность России


Рублев покинул топ-10 мирового рейтинга ATP

Чемпион Универсиады по настольному теннису Сидоренко будет выступать за японский клуб

Калинская достигла финала турнира в Вашингтоне

Александр Бублик посвятил супруге победу на турнире ATP-250 в Кицбюэле


"Главпродукт" стал государственной собственностью России по решению суда

Спорт – важный элемент адаптации вернувшихся с СВО

Детёныш редкого кенгуру валлаби появился на свет в Московском зоопарке

КП: жена телеведущего Дмитрия Диброва Полина ушла от него к другому мужчине


Музыкальные новости

Mash: Дженнифер Лопес отказалась выступать в России из-за возможной критики Запада

Утро Майи Плисецкой начиналось с кофе — и со строжайшей дисциплины: как легендарная балерина поддерживала порядок

В мэрии назвали условия присвоения Элджею звания почётного жителя

AI Певица. Создание AI Певицы. AI Певец. AI Артист.


Приключения в Дагестане: Comedy Radio рекомендует «Атель-Матель»

Слушатели ENERGY отправятся на «Пикник Афиши» в Петербурге

Только смелым покоряются моря

Культовый BAW 212 уже в России


Желдорреммаш подводит итоги работы за первое полугодие 2025 года

Адвокат Гаврилова раскрыла, чего добивается семья Тиммы после его смерти

Жена Дмитрия Диброва Полина опубликовала первое фото с похудевшим на 20 кг мужем

Чемпионат по военно-спортивному многоборью среди росгвардейцев завершился в Грозном


Сотрудники ОМОН Росгвардии помогли пострадавшему в ДТП на МКАД

Культовый BAW 212 уже в России

В Москве 2 будет ограничено движение автомобилей

Сотрудники ОМОН Росгвардии помогли пострадавшему в ДТП на МКАД


Путин поделился достижениями России в области технологий искусственного интеллекта.

Греф представил Путину отчет о деятельности Сбербанка.

Путин: рост Сбербанка обеспечивает стабильность банковской системы.

"Ъ": Москва облегчила жизнь молдаванам в России


Новый штамм COVID-19 переносится как легкая форма ОРВИ

Новый штамм COVID-19 переносится как легкая форма ОРВИ

Новый штамм COVID-19 переносится как легкая форма ОРВИ


Депутата ЗакСа Ленобласти Ивана Апостолевского задержали за пост с Навальным*

Депутата ЗакСа Ленобласти Ивана Апостолевского задержали за пост с Навальным*

Депутата ЗакСа Ленобласти Ивана Апостолевского задержали за пост с Навальным*


Благотворительная акция ко Всемирному Дню офтальмологии от детских глазных клиник «Ясный Взор»

Обрушение в санатории "Москва" в Кисловодске: пострадали двое отдыхающих

Клиника гнатологии – лечение ВНЧС и восстановление прикуса

Врач-косметолог Мадина Осман: что такое липофилинг и кому он может быть показан


Чтобы убрать Зеленского, США достаточно показать ему одну папку: вот почему Киев упал в ноги Трампу


В День парашютиста героем рубрики «Знай наших» стал сотрудник вневедомственной охраны столичного главка Росгвардии младший лейтенант полиции Александр С.

Легкоатлеты из Мордовии показали лучшие результаты мирового сезона на международных соревнованиях в Москве

Чемпионат по военно-спортивному многоборью среди росгвардейцев завершился в Грозном

Сотрудница подразделения столичного главка Росгвардии завоевала «золото» на чемпионате войск по легкоатлетическому кроссу


В Минске готовы активизировать сотрудничество с Эфиопией

Лукашенко взял на контроль ситуацию с уничтожением БПЛА над Минском


Станция "Достоевская" Кольцевой линии метро готова на четверть - Собянин

Собянин: Участие москвичей в жизни города — ключ ко всем позитивным изменениям

Собянин рассказал о тестировании уникальной ИИ-системы для диагностики инсульта

Мэр Москвы рассказал о развитии бывшей промзоны «Кирпичные улицы»


В Бузулукском бору в эти дни работает смена проекта «Заповедное дело РГО»

Александр Михайлов (GSOC): «Безопасность IT-экосистемы — это зона нулевого доверия к подрядчикам»

Bloomberg: Пожары в Лос-Анджелесе вызвали небесные убытки по страховкам.

Число пострадавших от непогоды автомобилей растет


Спорт – важный элемент адаптации вернувшихся с СВО

"Главпродукт" стал государственной собственностью России по решению суда

Проблемный ЖК «Воскресенское» в Коммунарке ...

В Томске отметили победу молодого эколога на всероссийской олимпиаде


Не чайные клиперы

В Архангельске представили киноальманах «Север, я люблю тебя!» по произведениям современных писателей

Деревенские прогулки...

Туманное утро в Турчасово...


В Севастополе пройдет масштабная выставка картин Александра Дейнеки

В Крыму из-за дыма от пожара столкнулись девять автомобилей

К парню с костылем подошли трое с требованием уступить. Он был готов, но заступилась бабушка по соседству

Сколько пассажиров прибывают в Крым летом на поездах ежедневно


В Томске отметили победу молодого эколога на всероссийской олимпиаде

Московских учителей оштрафовали за нарушение правил проведения ОГЭ в СИЗО

Детёныш редкого кенгуру валлаби появился на свет в Московском зоопарке

Проблемный ЖК «Воскресенское» в Коммунарке ...














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *