(Marcus Ericsson/TT / TT NYHETSBYRÅN)

Hackare gömde skadlig kod i gif-filer i två år

It-säkerhetsexperter på Eset Research har nyligen upptäckt ännu en metod hackare använder för att angripa datorer, rapporterar Engadget. Angreppssättet kallas Stegano och infekterar datorer genom att infiltrera annonsnätverk och gömma skadlig kod i det rörliga bildformatet .gif som förutom för reklam ofta används för virala inlägg i sociala medier.

Enligt experterna har Stegano utklassat motsvarande angreppssätt när det gäller hur pass bra annonsnätverk den har lyckats smyga in sina ”smittade” annonser i.

Internetanvändare som inte använder Internet Explorer behöver troligtvis inte oroa sig för att drabbas av den nyupptäckta metoden, skriver Engadget. Men upptäckten visar framför allt hur bra hackarna har blivit på att gömma sin skadliga kod – det tog två år att upptäcka Stegano.

bakgrund
 
Bildformatet .gif
Wikipedia (en)
The Graphics Interchange Format (better known by its acronym GIF /ˈdʒɪf/ JIF or /ˈɡɪf/ GHIF) is a bitmap image format that was developed by US-based software writer Steve Wilhite while working at the internet service provider CompuServe in 1987 and has since come into widespread usage on the World Wide Web due to its wide support and portability. The format supports up to 8 bits per pixel for each image, allowing a single image to reference its own palette of up to 256 different colors chosen from the 24-bit RGB color space. It also supports animations and allows a separate palette of up to 256 colors for each frame. These palette limitations make the GIF format less suitable for reproducing color photographs and other images with continuous color, but it is well-suited for simpler images such as graphics or logos with solid areas of color. GIF images are compressed using the Lempel–Ziv–Welch (LZW) lossless data compression technique to reduce the file size without degrading the visual quality. This compression technique was patented in 1985. Controversy over the licensing agreement between the software patent holder, Unisys, and CompuServe in 1994 spurred the development of the Portable Network Graphics (PNG) standard. By 2004 all the relevant patents had expired.
Omni är politiskt obundna och oberoende. Vi strävar efter att ge fler perspektiv på nyheterna. Har du frågor eller synpunkter kring vår rapportering? Kontakta redaktionen