ASUS ZenBook
Root Nation Новини Новини IT Шкідливий код в мемах - новий спосіб отримання доступу до конфіденційної інформації...

Шкідливий код в мемах – новий спосіб отримання доступу до конфіденційної інформації користувачів

-

Зловмисники не сидять на місці і з кожним днем придумують все більш витончені способи отримання доступу до конфіденційної інформації користувачів. На цей раз, під їх приціл потрапили на перший погляд безпечні інтернети-меми за допомогою яких зловмисники навчилися красти особисті дані користувачів.

Internet meme

Небезпечний інтернет-гумор

Нагадаємо, що мемом прийнято називати зображення з написом, яке носить гумористичний або сатиричний характер.

Першою на сполох забила японська компанія Trend Micro. Вона з’ясувала, що невідомий хакер використовував мем з підписом: “Що, якщо я скажу вам”, щоб робити скріншоти на сторонньому ПК під управлінням ОС Windows.

Twitter

Читайте також: Баг в Microsoft Store дозволяє купити будь-яку AAA-гру за сущі копійки

Марк Нанніховен (Mark Nunnikhoven), віце-президент компанії Trend Micro, пояснює: “Хоч на вигляд інтернет-мем і виглядає як звичайне цифрове зображення, в його метаданих прихований шкідливий код тривалістю в одну строчку. Він, в свою чергу, являє собою шкідливе ПЗ, яке сканує зображення на наявність прихованих команд і якщо знаходить такі, то приступає до їх виконання. З іншого боку, шкідливе ПЗ відправляло дані на сторінку зловмисника в Twitter, що дозволило в найкоротші терміни заблокувати фейкову сторінку і запобігти шахрайським діям.”

“До слова, приховані повідомлення в зображеннях складаються з одного слова і цього достатньо, щоб непомітно розташувати їх прямо на фото.” – доповнив Марк

Читайте також: Забудьте про конфіденційність з Facebook: в соціальній мережі був знайдений баг, який дозволяє стороннім розробникам отримати доступ до будь-яких фото користувачів

У період з 25 по 26 жовтня зловмисник опублікував всього 2 мема, які несли різні шкідливі команди. Наприклад, “/print” – робить скріншот екрану і відправляє хакеру, «/clip» – перехоплює інформацію, що зберігається у буфері обміну, «/processos» – відправляє список запущених процесів на ПК.

На даний момент всі зусилля компанії Twitter Inc. спрямовані на запобігання подібного роду хакерських атак. На жаль, є в цій історії і деякі недомовленості. До сих пір залишається неясним, як хакер змушував завантажувати інтернет-мем, адже шкідливе ПЗ працює тільки тоді, коли відкриваєш зображення на локальному диску ПК.

LEAVE A REPLY

enter your comment
your name

 

Огляд Tecno Spark 5 Pro – яскравий бюджетник

Смартфон Tecno Spark 5 Pro є прямим спадкоємцем Tecno Spark 3 Pro, який свого...
>>>
00:08:07

Відео: Огляд Acer ConceptD 5 Pro – Потужний професійний ноутбук

Всім привіт! Сьогодні з вами поговоримо про ноутбук Acer ConceptD 5 Pro. Але наша...
>>>

Думки про закриту бету «Месників Marvel» – Що це було?

Я хотів би сказати, що ці вихідні підкралися непомітно, але не можу - якби!...
>>>

Огляд преміум-маршрутизатора TP-Link Archer AX6000: з Wi-Fi 6 на нас чекає революція?

Нові пристрої з Wi-Fi 6 все частіше з'являются на ринку, заставляючи думати, що новий...
>>>
00:04:37

Відео: Огляд роутера TP-Link Archer AX50 з підтримкою нового покоління Wi-Fi 6

Всім привіт! Сьогодні в нас на огляді Wi-Fi роутер Archer AX50 від компанії Tp-Link....
>>>