如何在恶意环境中使用 1x1 像素图像?

信息安全 恶意软件
2021-09-01 14:49:12

我一直在分析恶意软件,我看到许多 1x1 png 和 gif 文件。这些可以用来做什么?

3个回答

单个像素用于交通监控。我知道至少有一种合法用法:德国组织 VG Wort 使用所谓的 Zählpixel 根据对互联网上受版权保护文本的作者的访问,向他们分发一些钱。

广告代理商也有跟踪设备(包括他们了解哪些 IP 访问了哪些网页的引荐标头)人们可能认为是合法的。

恶意软件的作者也想了解他们的“客户”,而单像素图像是了解他们的隐秘方式。

依靠。这些通常被插入到 iFrame 中,而其他注入攻击可能是因为它们很少可见(想想看,它是一个像素)。奇怪的是,将 height=0 width=0 与图像一起分配更容易(更隐蔽),但这是另一回事。这些图像中的大多数处理来自 PNG 元数据的代码,您可以在此处阅读,使用 GIF 的处理代码,您可以在此处阅读有关该代码的信息。在大多数情况下,它们用于执行代码。即使是简单的滴管也可能导致更大的感染。

它们可以用于任何事情。取决于恶意软件的性质。

1x1 图形最常见的用途是跟踪。例如, http ://en.wikipedia.org/wiki/Web_bug

“恶意软件”与“软件”一样广泛