Root NationNyheterIT-nyheterSkadlig kod i memes är ett nytt sätt att få tillgång till konfidentiell användarinformation

Skadlig kod i memes är ett nytt sätt att få tillgång till konfidentiell användarinformation

-

Brottslingar sitter inte stilla och kommer varje dag på mer och mer sofistikerade sätt att få tillgång till konfidentiell information om användare. Den här gången, vid första anblicken, föll säkra internetmemes med hjälp av vilka brottslingar lärde sig att stjäla användares personliga data under deras sikte.

Internet meme

Farlig internethumor

Vi kommer att påminna om att det är vanligt att kalla en meme en bild med en inskription som är humoristisk eller satirisk till sin natur.

Den första som slog larm var det japanska företaget Trend Micro. Hon fick reda på att en okänd hackare använde ett meme med texten: "What if I told you" för att ta skärmdumpar på en tredjepartsdator som kör Windows.

Twitter

Läs också: Bug v Microsoft Store låter dig köpa vilket AAA-spel som helst för slantar

Mark Nunnikhoven, vice vd för Trend Micro, förklarar: "Även om ett internetmeme ser ut som en vanlig digital bild, innehåller dess metadata en enda rad med skadlig kod. Det är i sin tur skadlig programvara som skannar bilder efter dolda kommandon och, om de hittas, börjar köra dem. Å andra sidan skickade den skadliga programvaran data till angriparens sida in Twitter, vilket gjorde det möjligt att blockera den falska sidan på kortast möjliga tid och förhindra bedrägliga handlingar."

"Förresten, dolda meddelanden i bilder består av ett ord och det räcker för att placera dem på ett oansenligt sätt direkt på bilden." - tillade Mark

Läs också: Glöm integritet med Facebook: en bugg hittades i det sociala nätverket, vilket gör att tredjepartsutvecklare kan få tillgång till alla bilder på användare

Mellan 25 och 26 oktober publicerade angriparen endast 2 memes som bar olika skadliga kommandon. Till exempel, "/print" - tar en skärmdump av skärmen och skickar den till hackaren, "/clip" - fångar upp information lagrad i urklipp, "/processos" - skickar en lista över pågående processer på datorn.

För närvarande alla ansträngningar av företaget Twitter Inc. syftar till att förhindra denna typ av hackerattacker. Tyvärr finns det vissa missförstånd i den här historien. Det är fortfarande oklart hur hackaren tvingade ned nedladdningen av Internetmeme, eftersom skadlig programvara bara fungerar när du öppnar bilden på den lokala PC-enheten.

Bli Medlem
Meddela om
gäst

0 Kommentarer
Inbäddade recensioner
Visa alla kommentarer