Полный текст

В кэше — фотка, в ней payload: новый метод скрытой доставки зловредовОбычная JPEG-картинка может скрывать в себе нечто большее, чем просто пиксели. Злоумышленники освоили хитрый трюк: вредоносный код маскируется под изображение и оседает в кэше браузера. Для систем защиты это выглядит как загрузка безобидной графики, но на самом деле — это тихая доставка payload'а в обход сетевых фильтров.В дело вступает социальная инженерия: пользователя убеждают самостоятельно ввести команду, которая достанет зловред из кэша и запустит его. Схема объединяет техники ClickFix и Cache Smuggling, превращая браузер в пособника атаки.