¿Cómo se usan las imágenes de 1x1 píxeles en un contexto malicioso?

3

He estado analizando malware y estoy viendo muchos archivos png y gif de 1x1. ¿Para qué podrían usarse?

    
pregunta Fred Concklin 11.11.2014 - 16:20
fuente

3 respuestas

5

Se utilizan píxeles únicos para la supervisión del tráfico. Hay al menos un uso legítimo que conozco: la organización alemana VG Wort utiliza la llamada Zählpixel para distribuir dinero a los autores de textos con derechos de autor en Internet según las visitas a sus textos.

También hay dispositivos de rastreo por parte de las agencias de publicidad (incluido el Encabezado del remitente, para saber qué IP visita en qué página web) uno podría considerar legítimo.

También los autores de malware desean conocer a sus "clientes", y las imágenes de un solo píxel son una forma sigilosa de conocerlas.

    
respondido por el jknappen 11.11.2014 - 16:52
fuente
1

Depende. Por lo general, estos se han insertado en iFrames y es probable que haya otros ataques de inyección porque rara vez son visibles (piénselo, es un píxel). Extrañamente, es más fácil (más encubierto) simplemente asignar un alto = 0 ancho = 0 junto con la imagen, pero esa es otra historia. La mayoría de estas imágenes procesan código a partir de los metadatos de PNG, que puede leer sobre aquí , con el código de procesamiento de GIF, puede leer sobre eso aquí . En su mayor parte, se utilizan para ejecutar código. Incluso un simple gotero puede conducir a infecciones más grandes.

    
respondido por el munkeyoto 11.11.2014 - 16:53
fuente
1

Podrían ser utilizados para cualquier cosa. Depende de la naturaleza del malware.

El uso más común de gráficos 1x1 es en el seguimiento. P.ej., enlace

"Malware" es tan amplio como "Software"

    
respondido por el mgjk 11.11.2014 - 17:16
fuente

Lea otras preguntas en las etiquetas