ΑρχικήHow ToΠώς να αποκρύψετε ένα αρχείο ή φάκελο μέσα σε μια εικόνα στο...

Πώς να αποκρύψετε ένα αρχείο ή φάκελο μέσα σε μια εικόνα στο Linux

Εάν έχετε ένα κοινό υπολογιστή linux με άλλα άτομα και θέλετε να είστε σίγουροι ότι δεν θα δουν αδιάκριτα βλέμματα τα αρχεία και τους φακέλους σας τότε μπορείτε να τα κρύψετε μέσα σε μία εικόνα.

123 linux

Και η εικόνα να μην είναι ψεύτικη αλλά να εμφανίζεται κανονικά σε μία προεπισκόπιση. Το κόλπο είναι πολύ απλό και βασίζεται στην λογική ότι δεν προσπαθείτε να κρύψετε τα αρχεία σας αλλά να τα καμουφλάρετε. Ας δούμε πως:

Πριν ξεκινήσουμε, δημιουργήσαμε έναν κατάλογο που περιέχει ένα αρχείο εικόνας (.png ή .jpg) και το αρχείο ή τον κατάλογο που θέλουμε να αποκρύψουμε. Για το παράδειγμά μας, πρόκειται να κρύψουμε έναν κατάλογο αρχείων, που ονομάζεται secret_files. Το αρχικό αρχείο εικόνας μας είναι Ig-logo.png. Με την εντολή cd (εντολή μεταπήδησης σε άλλον φυσικό φάκελο στο linux, από το change directory) μεταβαίνουμε στον κατάλογο που περιέχει την εικόνα και το αρχείο ή τον φάκελο που θέλουμε να κρυφτεί.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

cd i* (πήγαινε στο directory που το όνομα του αρχίζει από i)

Εκεί έχουμε δημιουργήσει ένα κατάλογο με το όνομα secret_files το οποίο και θέλουμε να αποκρύψουμε μέσα στην εικόνα με το όνομα Ig-logo.png, η οποία βρίσκεται στο ίδιο φυσικό χώρο. Σαν πρώτη κίνηση θα δημιουργήσουμε ένα συμπιεσμένο αρχείο που θα περιέχει τον κατάλογο που θέλουμε να αποκρύψουμε. Για να το κάνουμε αυτό, πληκτρολογούμε την ακόλουθη εντολή στη γραμμή εντολών του linux και πατάμε το Enter.

zip -r secret.zip secret_files/

Στην παραπάνω εντολή, ο διακόπτης -r υποδηλώνει ότι θα περιλαμβάνονται και όλοι οι υποκαταλόγους που τυχόν υπάρχουν μέσα στον καθορισμένο κατάλογο. Το όνομα του συμπιεσμένου αρχείου είναι secret.zip και το όνομα του καταλόγου που πρόκειται να συμπιεστεί είναι secret_files .

Μετά το πέρας της εκτέλεσης της εντολής πληκτρολογούμε την εντολή ls και πατάμε το Enter για να δούμε το αρχείο secret.zip.

124

Τώρα, θα πάμε να ενώσουμε το συμπιεσμένο αρχείο με την εικόνα και να σώσουμε το αποτέλεσμα ως ένα νέο αρχείο εικόνας χρησιμοποιώντας τη εντολή του linux “cat”. Στο παράδειγμά μας, πληκτρολογούμε την ακόλουθη εντολή στη γραμμή εντολών του linux και πατάμε το Enter.

cat Ig-logo.png secret.zip > secret.png

Το αρχικό αρχείο εικόνας (Ig-logo.png) πρέπει να αναφέρεται πρώτο,  πριν από το όνομα του συμπιεσμένου αρχείου που θέλουμε να εισάγουμε στο αρχείο εικόνας. Στη συνέχεια το σύμβολο > διευθύνει  το αρχικό αρχείο εικόνας και το συμπιεσμένο αρχείο σε μια νέα εικόνα που ονομάζεται secret.png .

125

Όταν χρησιμοποιούμε την εντολή ls στη γραμμή εργασιών του linux βλέπουμε το νέο αρχείο εικόνας, secret.png , που κρύβει το συμπιεσμένο αρχείο. Μπορείτε να εμφανίσετε τη νέα αυτή εικόνα χρησιμοποιώντας οποιοδήποτε πρόγραμμα προβολής εικόνων. Είναι ολόιδια με την αρχική εικόνα (Ig-logo.png) Μόνο που αλλάζει πλέον το μέγεθός της γιατί…. τι άλλο? περιέχει φυσικά το κρυφό συμπιεσμένο φάκελό μας.

127

Αφού έχουμε την νέα μας εικόνα που κρύβεται το αρχείο ή ο φάκελος, μπορούμε πλέον να διαγράψουμε το συμπιεσμένο αρχείο και το αρχικό αρχείο ή φάκελο, με τη χρήση της εντολής rm (remove). Στο παράδειγμά μας, έχουμε πληκτρολογήσει τις ακόλουθες δύο εντολές για να διαγράψουμε το συμπιεσμένο αρχείο μας και τον πρωτότυπο φάκελο.

rm secret.zip
rm -r secret_files

126

Για να αποκτήσουμε πρόσβαση στο κρυφό αρχείο ή φάκελο και πάλι, βεβαιωνόμαστε ότι είμαστε στον κατάλογο που περιέχει την νέα εικόνα, στην οποία περιέχεται το αρχείο ή ο φάκελος μας.  Στη συνέχεια, εξαγάγουμε το αρχείο ή το φάκελο από την εικόνα, πληκτρολογώντας την ακόλουθη εντολή και πατώντας Enter.

unzip secret.png

Ο φάκελος μας secret_files είναι διαθέσιμος και πάλι και όταν κοιτάμε μέσα του ( cd secret_files/ και ls ) βλέπουμε τα αρχεία που περιέχονται μέσα σε αυτόν.

131

Βέβαια, αυτός δεν είναι απαραίτητα ο πιο ασφαλής τρόπος για να προστατεύσετε τα αρχεία σας. Απλά τα μεταμφιέζει και έτσι τα καθιστά λιγότερο εμφανή σε κάποιον που “τρώγεται” να δει το σύστημά σας. Φυσικά αν θέλετε μπορείτε να κρυπτογραφήσετε τα zip αρχεία σας πριν τα κρύψετε μέσα στην εικόνα, για να γίνουν πιο ασφαλή.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS