Huawei MateBook X Pro 2020
Root Nation Новини Новини IT Шкідливий код в мемах - новий спосіб отримання доступу до конфіденційної інформації...

Шкідливий код в мемах – новий спосіб отримання доступу до конфіденційної інформації користувачів

-

Зловмисники не сидять на місці і з кожним днем придумують все більш витончені способи отримання доступу до конфіденційної інформації користувачів. На цей раз, під їх приціл потрапили на перший погляд безпечні інтернети-меми за допомогою яких зловмисники навчилися красти особисті дані користувачів.

Internet meme

Небезпечний інтернет-гумор

Нагадаємо, що мемом прийнято називати зображення з написом, яке носить гумористичний або сатиричний характер.

Першою на сполох забила японська компанія Trend Micro. Вона з’ясувала, що невідомий хакер використовував мем з підписом: “Що, якщо я скажу вам”, щоб робити скріншоти на сторонньому ПК під управлінням ОС Windows.

Twitter

Читайте також: Баг в Microsoft Store дозволяє купити будь-яку AAA-гру за сущі копійки

Марк Нанніховен (Mark Nunnikhoven), віце-президент компанії Trend Micro, пояснює: “Хоч на вигляд інтернет-мем і виглядає як звичайне цифрове зображення, в його метаданих прихований шкідливий код тривалістю в одну строчку. Він, в свою чергу, являє собою шкідливе ПЗ, яке сканує зображення на наявність прихованих команд і якщо знаходить такі, то приступає до їх виконання. З іншого боку, шкідливе ПЗ відправляло дані на сторінку зловмисника в Twitter, що дозволило в найкоротші терміни заблокувати фейкову сторінку і запобігти шахрайським діям.”

“До слова, приховані повідомлення в зображеннях складаються з одного слова і цього достатньо, щоб непомітно розташувати їх прямо на фото.” – доповнив Марк

Читайте також: Забудьте про конфіденційність з Facebook: в соціальній мережі був знайдений баг, який дозволяє стороннім розробникам отримати доступ до будь-яких фото користувачів

У період з 25 по 26 жовтня зловмисник опублікував всього 2 мема, які несли різні шкідливі команди. Наприклад, “/print” – робить скріншот екрану і відправляє хакеру, «/clip» – перехоплює інформацію, що зберігається у буфері обміну, «/processos» – відправляє список запущених процесів на ПК.

На даний момент всі зусилля компанії Twitter Inc. спрямовані на запобігання подібного роду хакерських атак. На жаль, є в цій історії і деякі недомовленості. До сих пір залишається неясним, як хакер змушував завантажувати інтернет-мем, адже шкідливе ПЗ працює тільки тоді, коли відкриваєш зображення на локальному диску ПК.

LEAVE A REPLY

enter your comment
your name

 

Огляд OPPO Reno4 Pro: стильний дизайн, чудовий дисплей та швидка зарядка

Невже смартфон у середньому ціновому діапазоні може мати і чудовий дизайн, і дисплей с...
>>>

Огляд Kingston A400 480 ГБ. Ваш наступний M.2 SSD?

Питання в заголовку поставлене руба не просто так, і поставлене воно відразу ось з...
>>>
00:10:42

Відео: Огляд Xiaomi Mi 10T Pro – Камера на 108 Мп та потужний процесор

Всім привіт! В мене сьогодні просто нереально крута новинка. Мені її вдалось вирвати спеціально...
>>>

10 найкращих вологозахищених і при цьому привабливих смартфонів

При виборі вологозахищеного смартфона ще пару років тому, швидше за все, вам довелося б...
>>>

Огляд ASUS ZenBook Flip S (UX371EA) – топовий трансформер

З лінійкою портативних трансформерів ZenBook Flip я вперше познайомився десь три роки тому. Це...
>>>