стегоанализ

  1. Сергей Попов

    Статья Стеганография в изображениях: техники LSB, DCT и palette-манипуляций — от атаки до детекта

    В деле United States v. Xiaoqing Zheng (индиктмент 2018, расширенное обвинение 2019) сотрудник General Electric, согласно материалам DOJ, прятал конфиденциальные файлы с турбинными расчётами внутри обычной картинки. Не экзотика из учебника - рабочий кейс, который показывает, почему стеганография...
  2. Сергей Попов

    Статья Стеганография в аудиофайлах: как малварь прячут внутри WAV и как это обнаружить

    Три месяца назад при разборе инцидента в финтехе я ковырял pcap трёхнедельной давности и не мог понять, как бот обновляет payload - на эндпоинте ни одного нового PE-файла, а C2-трафик шёл GET-запросами к легитимному CDN. Ответ нашёлся в WAV-файлах: шеллкод был упакован в младшие биты...
  3. Сергей Попов

    Продвинутые методы стеганографии для CTF: Расширение арсенала (Часть 2)

    Флаги в CTF-стеганографии кажутся вам легкой прогулкой после освоения материала «Полного руководства по стеганографии (Часть 1)»? Или, наоборот, вы все чаще ломаете голову над задачами, где стандартные утилиты пасуют перед хитростью авторов? В любом случае, пришло время для серьезного апгрейда...