Вредоносный код может скрываться даже в изображениях. Как от него защититься?
Cкрытая угроза, о которой нужно знать
Чтобы защитить личные данные и гаджеты, придется учесть множество рисков, в том числе вирусы, фишинг, небезопасные сети Wi-Fi и зараженные флеш-накопители. Рассмотрим одну из наименее известных, но коварных угроз — скомпрометированные изображения.
Мало кто знает, что вредоносная программа может быть внедрена в непримечательные с виду цифровые фотографии. Этот метод называется стеганографией и обозначает сокрытие одного файла в другом, причем не всегда злонамеренно.
Практически любой формат изображения можно отредактировать, чтобы скрыть вредоносное ПО, и чем привлекательнее и популярнее изображение, тем лучше: например, снимки с телескопа Джеймса Уэбба недавно использовались для вредоносных атак. Как правило, эти скомпрометированные изображения размещаются на сайтах или встраиваются в документы.
Вредоносный код можно встраивать в изображение различными способами: прикрепить к концу файла, внести изменения в код, отредактировать метаданные файла (в них также хранятся время и дата, когда была сделана фотография, и другая информация).
Изображение действует как переносчик: содержащийся в нем код позволяет нанести ущерб системе, настроить запрос программы-вымогателя или запустить майнинг криптовалюты на компьютере. Кстати, подойдет любой файл, в том числе видео и документы.
Читайте по теме:
Как продлить срок службы гаджетов
Удаления файлов недостаточно: вот как правильно очистить жесткий диск
12 способов использовать старый смартфон
Одна из причин, по которой эти атаки так эффективны, заключается в том, что файл изображения кажется не таким подозрительным, как исполняемый файл. Мы вряд ли скачаем и запустим неизвестное приложение, но у нас может возникнуть соблазн взглянуть на фотографию, которую кто-то прислал. Особенно если это величественный снимок глубокого космоса, как в примере с телескопом Джеймса Уэбба.
Может возникнуть вопрос, стоит ли вообще загружать изображения из браузера или почтового клиента. На самом деле большинство браузеров позволяют автоматически заблокировать их загрузку. Например, в Chrome эта опция находится в меню «Настройки» — «Конфиденциальность и безопасность» — «Настройки сайтов» — «Картинки».
Таким образом браузер будет активно искать онлайн-угрозы и отключит большинство вредоносных атак, которые проходят через изображения, прежде чем они смогут нанести какой-либо ущерб. Компьютерную безопасность невозможно гарантировать на 100%.
Впрочем, скорее всего, даже если загружать изображения в обычном режиме, все будет в порядке — браузеры по умолчанию ограничивают возможности сайтов. Просто убедитесь, что используете последнюю версию браузера.
Также стоит иметь в виду, что почти все изображения в социальных сетях, были изменены и сжаты по пути на сервер данных. Из-за этого злоумышленнику довольно трудно скрыть код. Вредоносное ПО, скрытое в программах, не считается особенно распространенной угрозой. Но мы считаем, что о нем все равно стоит знать: предупрежден — значит защищен.
Фото на обложке: solarseven /
-
Партнёрский материал Как компании из Архангельска растут на терпении, связях и самоиронии 29 мая 2026, 14:33
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Личное Из фарцовщика в создателя дизайн-завода Flacon: как Николай Матушевский дважды бросал свой бизнес и начинал с нуля 05 мая 2026, 12:09
-
Личное «Успешным я стану, продав бизнес и уехав в Африку реабилитировать горилл». Интервью с ресторатором Денисом Бобковым 10 апреля 2026, 17:00
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Банки Ирина Лебедева, Т2: «Ключевой принцип — без неприятных сюрпризов» 25 марта 2026, 09:14
-
Банки ЦБ предложил втрое увеличить требования к минимальному капиталу банков — новые правила могут заработать с 2028 года 12 июня 2026, 19:00
-
Бизнес Кнопка «Войти через Google» — уже нарушение: юристы разъяснили закон о запрете авторизации через зарубежные сервисы 12 июня 2026, 16:00
-
Россия Российские музыканты работают на заводах и стройках — каждый четвёртый получает менее 50 тыс. ₽ 12 июня 2026, 13:00
-
Банки 19 июня ЦБ проведёт заседание по ключевой ставке: аналитики ожидают дальнейшего снижения — до 14% 12 июня 2026, 10:00
-
Туризм Россияне готовы путешествовать по стране, но не знают, куда ехать: главной проблемой оказался дефицит информации 11 июня 2026, 15:54
-
Банки Госдума приняла закон «Антифрод 2.0»: банки будут компенсировать потери от мошенников — но лишь при взломе аккаунта 10 июня 2026, 15:45
-
Реклама Т-Банк будет использовать банковские данные клиентов при показе рекламы — юристы говорят о правовых рисках 10 июня 2026, 14:00
-
Бизнес Минфин не ожидает IPO от российских госкомпаний в 2026-м — публичные размещения пройдут только через год 09 июня 2026, 16:00
_TkGfPlJ.png)