קטגוריות: חדשות IT

קוד זדוני בממים הוא דרך חדשה לקבל גישה למידע סודי של משתמש

פושעים לא יושבים בשקט ומגיעים כל יום לדרכים מתוחכמות יותר ויותר לקבל גישה למידע סודי של משתמשים. הפעם, במבט ראשון, נפלו מתחת לעיניהם ממים בטוחים באינטרנט בעזרתם עבריינים למדו לגנוב נתונים אישיים של משתמשים.

הומור אינטרנט מסוכן

נזכיר כי נהוג לקרוא למם תמונה עם כיתוב בעל אופי הומוריסטי או סאטירי.

הראשונה שהשמיעה אזעקה הייתה חברת טרנד מיקרו היפנית. היא גילתה שהאקר לא ידוע השתמש במם עם הכיתוב: "מה אם הייתי אומר לך" כדי לצלם צילומי מסך במחשב צד שלישי שבו פועל Windows.

קרא גם: באג v Microsoft החנות מאפשרת לך לקנות כל משחק AAA בפרוטות

מארק נוניקהובן, סגן נשיא טרנד מיקרו, מסביר: "למרות שמם אינטרנטי נראה כמו תמונה דיגיטלית רגילה, המטא נתונים שלו מכילים שורה אחת של קוד זדוני. זו, בתורה, תוכנה זדונית שסורקת תמונות לאיתור פקודות נסתרות, ואם נמצאה, מתחילה לבצע אותן. מצד שני, התוכנה הזדונית שלחה נתונים לדף של התוקף פנימה Twitter, מה שאפשר לחסום את הדף המזויף בזמן הקצר ביותר ולמנוע פעולות הונאה".

"אגב, מסרים נסתרים בתמונות מורכבים ממילה אחת וזה מספיק כדי למקם אותם בצורה לא בולטת ממש על התמונה". - הוסיף מארק

קרא גם: שכח פרטיות עם Facebook: נמצא באג ברשת החברתית, המאפשר למפתחי צד שלישי לקבל גישה לכל תמונות של משתמשים

בין ה-25 ל-26 באוקטובר, התוקף פרסם רק 2 ממים שנשאו פקודות זדוניות שונות. לדוגמה, "/print" - לוקח צילום מסך של המסך ושולח אותו להאקר, "/clip" - מיירט מידע המאוחסן בלוח, "/processos" - שולח רשימה של תהליכים פועלים במחשב האישי.

כרגע, כל המאמצים של החברה Twitter Inc. שמטרתו למנוע סוג זה של התקפות האקרים. למרבה הצער, יש כמה אי הבנות בסיפור הזה. עדיין לא ברור איך ההאקר אילץ את ההורדה של המם האינטרנטי, מכיוון שהתוכנה הזדונית פועלת רק כאשר אתה פותח את התמונה בכונן המחשב המקומי.

שיתוף
איבן מיטאזוב

Редактор Root Nation. אדם שמתעניין בחידושי IT שונים, מדע, מוזיקה.

השאירו תגובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים*