Para la mayoría de los formatos de archivo, sí. Por ejemplo, los archivos PNG están compuestos de fragmentos escritos, por lo que puede agregar un fragmento denominado aAAA
o lOLZ
con datos arbitrarios. JPEG tiene segmentos "específicos de la aplicación" ; las etiquetas Exif en JPEG son en realidad una estructura TIFF completa dentro de dicha etiqueta. Otros formatos como GIF no son extensibles, pero a menudo tienen un campo para comentarios textuales; Esto ya ha sido abusado .APPn
Sin embargo, hay formas de protegerse contra esto; por ejemplo, sitios web como Imgur procesan automáticamente todas las cargas con pngcrush
herramientas similares, que eliminan todo lo que no es absolutamente necesario.
Pero al final, el intercambio de datos no se puede evitar. Además de la esteganografía de imágenes antes mencionada, tienes Twitter y sus clones, docenas de pastebins (en los que las publicaciones incomprensibles se consideran bastante normales), formas de comentarios de publicaciones antiguas de blog (todavía estoy tratando de recordar el libro en el que se sugirió), ... de manera más realista, la mayoría del malware simplemente se pondrá en contacto con sus "propios" servidores.