Root NationBalitabalita sa ITAng malisyosong code sa mga meme ay isang bagong paraan upang makakuha ng access sa kumpidensyal na impormasyon ng user

Ang malisyosong code sa mga meme ay isang bagong paraan upang makakuha ng access sa kumpidensyal na impormasyon ng user

-

Ang mga kriminal ay hindi nakaupo at araw-araw ay gumagawa ng higit at mas sopistikadong mga paraan ng pagkakaroon ng access sa kumpidensyal na impormasyon ng mga gumagamit. Sa pagkakataong ito, sa unang sulyap, ang mga ligtas na meme sa Internet sa tulong ng mga kriminal na natutong magnakaw ng personal na data ng mga gumagamit ay nahulog sa ilalim ng kanilang mga paningin.

Internet meme

Mapanganib na katatawanan sa internet

Ipapaalala namin na kaugalian na tawagan ang isang meme ng isang imahe na may inskripsiyon na nakakatawa o satirical ang kalikasan.

Ang unang nagpatunog ng alarma ay ang Japanese company na Trend Micro. Nalaman niya na ang isang hindi kilalang hacker ay gumamit ng meme na may caption na: "Paano kung sabihin ko sa iyo" na kumuha ng mga screenshot sa isang third-party na PC na nagpapatakbo ng Windows.

Twitter

Basahin din: Bug v Microsoft Binibigyang-daan ka ng tindahan na bumili ng anumang AAA na laro para sa mga pennies

Ipinaliwanag ni Mark Nunnikhoven, vice president ng Trend Micro: “Bagaman ang Internet meme ay parang isang normal na digital na imahe, ang metadata nito ay naglalaman ng isang linya ng malisyosong code. Ito naman, ay malisyosong software na nag-scan ng mga larawan para sa mga nakatagong command at, kung matagpuan, magsisimulang isagawa ang mga ito. Sa kabilang banda, ang nakakahamak na software ay nagpadala ng data sa pahina ng umaatake sa Twitter, na naging posible na i-block ang pekeng pahina sa pinakamaikling posibleng panahon at maiwasan ang mga mapanlinlang na aksyon."

"Sa pamamagitan ng paraan, ang mga nakatagong mensahe sa mga imahe ay binubuo ng isang salita at ito ay sapat na upang ilagay ang mga ito nang hindi nakikita sa mismong larawan." - dagdag ni Mark

Basahin din: Kalimutan ang privacy kasama ang Facebook: may nakitang bug sa social network, na nagpapahintulot sa mga third-party na developer na magkaroon ng access sa anumang larawan ng mga user

Sa pagitan ng Oktubre 25 at 26, nag-publish lamang ang attacker ng 2 meme na may iba't ibang malisyosong utos. Halimbawa, "/print" - kumukuha ng screenshot ng screen at ipinapadala ito sa hacker, "/clip" - humarang sa impormasyong nakaimbak sa clipboard, "/processos" - nagpapadala ng listahan ng mga tumatakbong proseso sa PC.

Sa ngayon, lahat ng pagsisikap ng kumpanya Twitter Inc. naglalayong pigilan ang ganitong uri ng pag-atake ng hacker. Sa kasamaang palad, may mga hindi pagkakaunawaan sa kwentong ito. Hindi pa rin malinaw kung paano pinilit ng hacker ang pag-download ng meme sa Internet, dahil gumagana lamang ang malware kapag binuksan mo ang imahe sa lokal na PC drive.

Mag-sign up
Abisuhan ang tungkol sa
bisita

0 Comments
Naka-embed na Mga Review
Tingnan ang lahat ng komento