Root NationНовиниIT fréttirIllgjarn kóða í memes er ný leið til að fá aðgang að trúnaðarupplýsingum notenda

Illgjarn kóða í memes er ný leið til að fá aðgang að trúnaðarupplýsingum notenda

-

Glæpamenn sitja ekki kyrrir og koma á hverjum degi upp með fleiri og flóknari leiðir til að fá aðgang að trúnaðarupplýsingum notenda. Í þetta skiptið, við fyrstu sýn, féllu öruggar netmem með hjálp sem glæpamenn lærðu að stela persónulegum gögnum notenda undir sig þeirra augum.

Internet meme

Hættulegur nethúmor

Við munum minna á að það er venjulegt að kalla meme mynd með áletrun sem er gamansöm eða háðsleg í eðli sínu.

Fyrstur til að hringja var japanska fyrirtækið Trend Micro. Hún komst að því að óþekktur tölvuþrjótur notaði meme með yfirskriftinni: „Hvað ef ég sagði þér“ til að taka skjáskot á tölvu frá þriðja aðila sem keyrir Windows.

Twitter

Lestu líka: Bug v Microsoft Store gerir þér kleift að kaupa hvaða AAA leik sem er fyrir smáaura

Mark Nunnikhoven, varaforseti Trend Micro, útskýrir: „Þrátt fyrir að netmem líti út eins og venjuleg stafræn mynd, þá innihalda lýsigögn þess eina línu af skaðlegum kóða. Það er aftur á móti illgjarn hugbúnaður sem skannar myndir fyrir faldar skipanir og, ef þær finnast, byrjar að framkvæma þær. Á hinn bóginn sendi illgjarn hugbúnaður gögn á síðu árásarmannsins inn Twitter, sem gerði það mögulegt að loka fölsuðu síðunni á sem skemmstum tíma og koma í veg fyrir svikaaðgerðir.“

"Við the vegur, falin skilaboð í myndum samanstanda af einu orði og þetta er nóg til að setja þau óáberandi beint á myndina." - bætti Mark við

Lestu líka: Gleymdu næði með Facebook: villa fannst á samfélagsnetinu sem gerir þriðja aðila kleift að fá aðgang að hvaða myndum sem er af notendum

Á milli 25. og 26. október birti árásarmaðurinn aðeins 2 memes sem báru mismunandi illgjarnar skipanir. Til dæmis, "/print" - tekur skjáskot af skjánum og sendir það til tölvuþrjótsins, "/clip" - hlerar upplýsingar sem eru geymdar á klemmuspjaldinu, "/processos" - sendir lista yfir ferla í gangi á tölvunni.

Í augnablikinu, öll viðleitni fyrirtækisins Twitter Inc. miðar að því að koma í veg fyrir svona tölvuþrjótaárásir. Því miður er einhver misskilningur í þessari sögu. Það er enn óljóst hvernig tölvuþrjóturinn neyddi niðurhal á internetmeme, því spilliforritið virkar aðeins þegar þú opnar myndina á staðbundnu tölvudrifinu.

Skráðu þig
Tilkynna um
gestur

0 Comments
Innbyggðar umsagnir
Skoða allar athugasemdir