Esteganografia é a técnica interessante, mas potencialmente perigosa, de ocultar dados ou código de malware secretamente dentro de um arquivo ou mensagem comum e não secreto para evitar a detecção. O uso da esteganografia pode ser combinado com criptografia como uma etapa extra para ocultar ou proteger dados. A esteganografia pode ser usada para ocultar quase qualquer tipo de conteúdo digital, incluindo texto, imagem, vídeo ou áudio; os dados a serem ocultados podem estar dentro de quase qualquer outro tipo de conteúdo digital.
A prática de adicionar uma marca d'água, marca registrada ou outros dados de identificação ocultos em arquivos multimídia ou outros conteúdos é um uso comum da esteganografia. Por exemplo, a marca d'água é usada por editoras para identificar seu material de origem compartilhado sem sua permissão. Pedófilos usam a esteganografia para ocultar pornografia infantil ilegal em arquivos de imagem. Hackers transportam malware dentro de arquivos aparentemente seguros e, finalmente, atacantes internos exfiltração de propriedade intelectual roubada de empresas usando esteganografia.
Um pesquisador e desenvolvedor chamado David Buchanan revelou um método de ocultar até três MB de dados dentro de uma imagem do Twitter. Em sua demonstração, ele mostrou arquivos de áudio MP3 e arquivos ZIP contidos nas imagens PNG hospedadas no Twitter. A arte da esteganografia não é nova, mas o fato de as imagens poderem ser hospedadas em um site popular como o Twitter abre a possibilidade de abuso por agentes mal-intencionados.
Embora os arquivos PNG anexados hospedados no Twitter representem imagens válidas quando visualizados (abaixo), basta baixar e alterar a extensão do arquivo para obter conteúdo diferente do mesmo arquivo.

Conforme observado pelo CyberHoot, a imagem de 6 KB tuitada pelo pesquisador Contém um arquivo ZIP completo. O arquivo ZIP contém o código-fonte de Buchanan, que qualquer pessoa pode usar para compactar conteúdos diversos em uma imagem PNG. Para aqueles que preferem ir diretamente para o download do arquivo, o pesquisador forneceu o código-fonte para gerar o que ele chama de "png-poliglota-tuítável' arquivos no GitHub.
Em outro exemplo publicado no Twitter, Buchanan tuitou uma imagem que podia cantar.
“Baixe este, renomeie para .mp3 e abra no VLC para uma surpresa. (Observação: certifique-se de baixar a versão em resolução máxima do arquivo, que deve ter 2048x2048px),” ditou O pesquisador. Conforme testado pelo CyberHoot, a imagem localizada no servidor de imagens do Twitter abaixo tem aproximadamente 2.5 MB de tamanho e pode ser salva com a extensão ".mp3".
https://pbs.twimg.com/media/Ewo_O6zWUAAWizr?format=png&name=large
Uma vez aberto, o arquivo de imagem, agora transformado em MP3, começaria a tocar a música Nunca vou desistir de você by Rick Astley.
Embora essa tática seja potencialmente prejudicial, ela requer "interação do usuário" para que o ataque seja implementado. O pesquisador mencionou que não é necessariamente uma ameaça imediata para empresas ou usuários comuns, mas sem que o Twitter trabalhe para remediar o problema, ele pode piorar muito com o tempo.
Enquanto isso, há outras medidas que sua empresa pode tomar para se manter segura. Para a média das pequenas e médias empresas (PMEs), a esteganografia não representa um risco extremo. A descoberta do uso de arquivos esteganográficos é incrivelmente difícil, cara e frequentemente não produz os resultados do que foi criptografado e incorporado nos arquivos em questão. Como a maioria das PMEs possui brechas muito maiores pelas quais seus dados podem ser exfiltrados, basta saber que essas técnicas existem. As PMEs devem, em vez disso, concentrar seus recursos limitados nos maiores riscos que enfrentam: a falta de conscientização dos funcionários sobre vetores de ataque comuns, como ataques de phishing e higiene de senha fraca ou precária. Aborde essas duas questões críticas e sua PME terá abordado dois dos maiores riscos que enfrenta e o motivo pelo qual é atacada 15x mais frequentemente.
Fontes:
Esteganografia – Termo Cybrary
Leitura Adicional:
Reinicialização de entrega de malware por meio de esteganografia
Como enviar mensagens que nem mesmo a NSA, o FBI e a CIA conseguem ler
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...
Ler mais
Pesquisadores foram em busca de um falso programa para aumentar a resolução de fotos e encontraram algo ainda mais estranho: um kit de ransomware e um modelo de IA...
Ler mais
Durante quatro anos, a CyberHoot vem defendendo a mesma tese em seu blog: as senhas são o principal ponto fraco. Elas são reutilizadas,...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
