Написать вирус не так сложно как его спрятать .
Атака Polyglot основывается на том , что браузер запускает только внутренний код изображения и игнорирует весь остальной контент.
Однако после загрузки в браузер наше изображение превращается в зашифрованное сообщение , смысл сообщения становить ясен после того как его перегнать через дешифратор который идет с изображением в комплекте так сказать