Root NationJaunumiIT laikrakstsĻaunprātīgs kods mēmēs ir jauns veids, kā piekļūt konfidenciālai lietotāja informācijai

Ļaunprātīgs kods mēmēs ir jauns veids, kā piekļūt konfidenciālai lietotāja informācijai

-

Noziedznieki nesēž uz vietas un katru dienu izdomā arvien sarežģītākus veidus, kā piekļūt lietotāju konfidenciālajai informācijai. Šoreiz viņu redzeslokā no pirmā acu uzmetiena nokļuva droši interneta mēmi, ar kuru palīdzību noziedznieki mācījās nozagt lietotāju personas datus.

Interneta mēma

Bīstams interneta humors

Atgādināsim, ka par mēmu pieņemts saukt attēlu ar uzrakstu, kam ir humoristisks vai satīrisks raksturs.

Pirmais, kas lika trauksmi, bija Japānas uzņēmums Trend Micro. Viņa uzzināja, ka kāds nezināms hakeris izmantoja mēmu ar parakstu: "Kā būtu, ja es jums pateiktu", lai uzņemtu ekrānuzņēmumus trešās puses datorā, kurā darbojas sistēma Windows.

Twitter

Lasi arī: Bug v Microsoft Veikals ļauj iegādāties jebkuru AAA spēli par santīmiem

Trend Micro viceprezidents Marks Nunihovens skaidro: “Lai gan interneta mēms izskatās kā parasts digitāls attēls, tā metadatos ir viena kaitīga koda rindiņa. Tā savukārt ir ļaunprātīga programmatūra, kas skenē attēlus, meklējot slēptās komandas, un, ja tiek atrasta, sāk tās izpildīt. No otras puses, ļaunprātīgā programmatūra nosūtīja datus uz uzbrucēja lapu Twitter, kas ļāva pēc iespējas īsākā laikā bloķēt viltotu lapu un novērst krāpnieciskas darbības."

"Starp citu, attēlos slēptie ziņojumi sastāv no viena vārda, un ar to pietiek, lai tos neuzkrītoši novietotu tieši uz fotoattēla." - piebilda Marks

Lasi arī: Aizmirstiet privātumu ar Facebook: sociālajā tīklā tika atrasta kļūda, kas ļauj trešo pušu izstrādātājiem piekļūt visiem lietotāju fotoattēliem

No 25. līdz 26. oktobrim uzbrucējs publicēja tikai 2 mēmus, kuros bija dažādas ļaunprātīgas komandas. Piemēram, "/print" - uzņem ekrāna ekrānuzņēmumu un nosūta to hakeram, "/clip" - pārtver starpliktuvē saglabāto informāciju, "/processos" - nosūta datorā darbojošos procesu sarakstu.

Šobrīd visas kompānijas pūles Twitter Inc. kuru mērķis ir novērst šāda veida hakeru uzbrukumus. Diemžēl šajā stāstā ir daži pārpratumi. Joprojām nav skaidrs, kā hakeris piespieda lejupielādēt interneta mēmu, jo ļaunprogrammatūra darbojas tikai tad, kad atverat attēlu vietējā datora diskdzinī.

Pierakstīties
Paziņot par
viesis

0 komentāri
Iegultās atsauksmes
Skatīt visus komentārus