Root NationVijestiIT vijestiZlonamjerni kod u memovima je novi način za pristup povjerljivim korisničkim informacijama

Zlonamjerni kod u memovima je novi način za pristup povjerljivim korisničkim informacijama

-

Kriminalci ne sjede mirno i svakim danom smišljaju sve sofisticiranije načine da dođu do povjerljivih informacija korisnika. Ovoga puta, na prvi pogled, pod vidom su im pali sigurni internet memovi uz pomoć kojih su kriminalci naučili da kradu lične podatke korisnika.

Internet meme

Opasan internet humor

Podsjetimo da je uobičajeno da se memom naziva slika s natpisom koji je šaljive ili satirične prirode.

Prva je alarmirala japanska kompanija Trend Micro. Saznala je da je nepoznati haker koristio mem sa natpisom: "Šta ako ti kažem" kako bi napravio snimke ekrana na računaru treće strane koji koristi Windows.

Twitter

Pročitajte također: Bug v Microsoft Prodavnica vam omogućava da kupite bilo koju AAA igru ​​za peni

Mark Nunnikhoven, potpredsjednik Trend Micro-a, objašnjava: „Iako internetski mem izgleda kao normalna digitalna slika, njegovi metapodaci sadrže jedan red zlonamjernog koda. To je, pak, zlonamjerni softver koji skenira slike u potrazi za skrivenim komandama i, ako ih pronađe, počinje ih izvršavati. S druge strane, zlonamjerni softver je poslao podatke na stranicu napadača u Twitter, što je omogućilo blokiranje lažne stranice u najkraćem mogućem roku i sprečavanje lažnih radnji."

"Usput, skrivene poruke na slikama sastoje se od jedne riječi i to je dovoljno da ih neupadljivo smjestite na fotografiju." - dodao je Mark

Pročitajte također: Zaboravite privatnost sa Facebook: na društvenoj mreži je pronađena greška koja omogućava programerima trećih strana da dobiju pristup bilo kojoj fotografiji korisnika

Između 25. i 26. oktobra, napadač je objavio samo 2 mema koji su nosili različite zlonamerne komande. Na primjer, "/print" - pravi snimak ekrana i šalje ga hakeru, "/clip" - presreće informacije pohranjene u međuspremniku, "/processos" - šalje listu pokrenutih procesa na računaru.

U ovom trenutku, svi napori kompanije Twitter Inc. sa ciljem sprečavanja ove vrste hakerskih napada. Nažalost, u ovoj priči ima nesporazuma. Još uvijek je nejasno kako je haker prisilio preuzimanje internetskog mema, jer zlonamjerni softver radi samo kada otvorite sliku na lokalnom PC drajvu.

Prijaviti se
Obavijesti o
gost

0 Komentari
Embedded Reviews
Pogledaj sve komentare