Stéganographie : cacher des secrets à la vue de tous
La stéganographie dissimule des données dans des fichiers d'apparence anodine, images ou fichiers audio. Découvrez comment les attaquants s'en servent pour faire passer des malwares et exfiltrer des données.

L'art de l'écriture cachée
La cryptographie brouille un message pour le rendre illisible. La stéganographie dissimule le message pour le rendre invisible. À l'ère numérique, cela consiste à embarquer du code malveillant ou des données volées à l'intérieur de fichiers inoffensifs tels que des JPEG, des PNG ou des MP3.
Cas d'usage malveillants
- Diffusion de malware : un utilisateur télécharge une image amusante. Dissimulé dans les données de pixels se cache un script qui s'exécute lorsque l'image est chargée par une visionneuse vulnérable.
- Exfiltration de données : un collaborateur malveillant dérobe des documents sensibles, les cache dans des photos de son chat et les envoie par e-mail. Les systèmes de DLP (Data Loss Prevention) ne voient que des images et les laissent passer.
- Communication C2 : des botnets reçoivent leurs commandes dissimulées dans des images publiées sur des profils publics de réseaux sociaux.
Détecter la stéganographie (stéganalyse)
- Analyse statistique : rechercher des anomalies statistiques dans la structure de données du fichier.
- Intégrité des fichiers : comparer le hash du fichier avec celui des versions saines connues.
- Analyse du trafic : surveiller les fichiers image anormalement volumineux ou les téléchargements fréquents depuis certaines sources.
À lire également
Related articles
- isMalicious vs Censys : la découverte Internet et les verdicts de réputation sont des métiers différents
Censys cartographie ce qui existe sur Internet — hôtes, certificats, ports ouverts. isMalicious évalue ce qui est malveillant. La plupart des équipes qui comparent les deux ont besoin de la seconde question, pas de la première.
- Le "vibe coding" et ses risques : quand le code généré par IA cache des CVE
Le "vibe coding" accélère la livraison mais expose secrets, dépendances vulnérables et failles de validation. Voici comment ces raccourcis deviennent des CVE.
- Des extensions de navigateur malveillantes volent les cookies de session : guide de détection
Des extensions rebrandées collectent cookies de session et jetons OAuth après une mise à jour silencieuse. Voici comment les détecter et y répondre avant même que l'EDR ne les voie.
Protect Your Infrastructure
Check any IP or domain against our threat intelligence database with indexed records.
Try the IP / Domain Checker