Minacce · 13 ore fa

PNG validi usati per nascondere un DLL

TerminalFix ha usato PNG apparentemente normali per nascondere un DLL dentro i dati dell'immagine. La parte rilevante è che il file non aveva bytes aggiunti in coda: a vista era un’immagine valida, ma il payload era già dentro i chunk IDAT.

Per ricostruirlo bisogna decomprimere i dati dell’immagine e rimettere in fila le scanline. I controlli che guardano solo firma del file, estensione o junk finale non vedono nulla; serve ispezionare il contenuto dell’immagine, non solo il contenitore.

Per chi filtra allegati o file consegnati via web, il punto è che un PNG può passare i controlli superficiali e portare codice eseguibile al suo interno. La superficie da osservare non è il nome del file, ma ciò che emerge quando l’immagine viene letta davvero.

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-09-21

Editions

Storie correlate