Microsoft Security Research publiceerde een blogpost over de TerminalFix-campagne, een malwarecampagne die een reverse tunnel opzet via een meerfasige inbraak. Een opvallend aspect van deze campagne is het gebruik van PNG-bestanden waarin steganografie is toegepast om kwaadaardige code te verbergen.

De onderzoekers deelden indicatoren van compromittering (IOC's) met betrekking tot deze PNG-bestanden, die door de dreigingsactoren worden ingezet om communicatie en data-exfiltratie te faciliteren zonder direct op te vallen. Door gebruik te maken van steganografie in ogenschijnlijk onschuldige afbeeldingsbestanden, weten de aanvallers detectie te omzeilen en hun aanwezigheid binnen netwerken te verbergen.