Ako neprísť o peniaze/dáta - pozor na (nielen) vianočné obrázky a PF-ká

Vydáno: 2 minúty čítania

Hackerským hitom jesene 2022 sa stal malware Worok. Ide o vírus, ktorý zacielil nielen na elektronickú poštu, ale hlavne na mobilné telefóny. Jeho obrovská zradnosť je skrytá v tom, že tento malware je ukrytý v obrázkoch (formát PNG), ktoré si tak radi posielame. Na vloženie škodlivého kódu sa využíva technika LBS (least significant bit) a po malých častiach sú vložené v najmenej dôležitých pixeloch samotného obrázku.

Vírus pracuje na báze DLL sideloadingu, ktorý po otvorení spustí program CLRLoader, ktorý prečíta a aktivuje škodlivý kód. Worok má na m