Categories: GENEL BİLGİLER

Fotoğraflara saklanan zararlı yazılımlar .

Zararı dokunan yazılımlar, tespit edilmekten kaçınmak için bir dosya içinde veri gizleme tekniği olan steganografi yardımıyla çeşitli formatlardaki görüntülerin içine yerleştirilebilirler. ESET Research, bu tekniğin Worok siber casusluk grubu tarafınca kullanıldığını tespit etti. Bu grup, görüntü dosyalarına fena amaçlı kod gizliyor ve çalıştırmak suretiyle bir yük çıkarmak için yalnızca belirli px bilgilerini alıyordu.

Bir çok vakit, fena amaçlı görüntüler web sitelerinde kullanıma sunulur yada belgelerin içine yerleştirilir. Görüntüdeki kod tek başına çalıştırılamaz, yürütülemez yada gömülü haldeyken kendi kendine çıkarılamaz. Fena amaçlı kodun çıkarılması ve çalıştırılmasıyla ilgilenen başka bir fena amaçlı yazılım parçasının teslim edilmesi gerekir. Burada ihtiyaç duyulan kullanıcı etkileşimi düzeyi farklıdır ve bir kişinin fena niyetli faaliyeti fark etme olasılığı, görüntünün kendisinden ziyade ayıklama işlemine dahil olan koda bağlı görünmektedir.

Toplumsal medyadaki fotoğraflar tehlikeli kod barındırır mı?

Toplumsal medya internet sayfalarına yüklenen görsellerin çoğu zaman yoğun bir halde sıkıştırıldığını ve değiştirildiğini göz önünde bulundurun, bundan dolayı saldırganın çalışan zararı olan kodu içlerinde gizlemesi oldukça zor olacaktır. Bu durum, bir fotoğrafın Instagram’a yüklenmeden ilkin ve yüklendikten sonrasında iyi mi göründüğünü karşılaştırdığınızda açıkça görülebilir. Çoğu zaman belirgin kalite farklılıkları vardır. RGB px gizleme ve öteki steganografik yöntemler yalnızca gizli saklı veriler fena amaçlı kodu çıkarabilecek ve sistemde çalıştırabilecek bir program tarafınca okunduğunda çekince oluşturabilir. Görüntüler çoğu zaman komuta ve denetim (C&C) sunucularından indirilen fena amaçlı yazılımları gizlemek ve siber güvenlik yazılımları tarafınca tespit edilmelerini önlemek için kullanılır.

Sistemlerinizi daima güncel tutun

Görüntülerden çıkarılan herhangi bir istismar kodu, başarıya ulaşmış bir istismar için güvenlik açıklarının mevcut olmasına bağlıdır. Sistemleriniz aslına bakarsan yamalıysa, istismarın emek verme şansı yoktur; bundan dolayı, dijital güvenlik yazılımınızı, uygulamalarınızı ve işletim sistemlerinizi daima güncel tutmanız iyi bir fikirdir. Yazılımlarınızın tüm yamalarını uygulayarak ve güvenilir, güncellenmiş bir güvenlik çözümü kullanarak istismar kitleri tarafınca zarar görmekten kaçınılabilirsiniz.

admin

Recent Posts

Basit ve lezzetli bir pizza tarifi

Basit ve lezzetli bir pizza tarifi: Malzemeler: Hamur için: 500 gr un 1 paket (10…

4 ay ago

Acil Tıp Uzmanı Hangi Rahatsızlıklara Bakar?

Acil Tıp Uzmanının Görevi Acil tıp uzmanları, sıhhat hizmetleri sunumunda dirimsel bir yere haiz olan…

4 ay ago

1 Ocak’tan İtibaren Geçerli Olacak: Toplu Ulaşımda Yeni 60-65 Yaş Kararı

Yeni Düzenlemenin Amacı Yeni düzenleme, 1 Ocak'tan itibaren 60-65 yaş aralığındaki bireylerin toplu ulaşımda daha…

5 ay ago

Emeklilere Yılbaşı İkramiyesi Verilecek mi? Gözler Hükümetin Açıklamasında

Emeklilere Yılbaşı İkramiyesi Verilecek mi? Gözler Hükümetin Açıklamasında Yılbaşı yaklaşırken, emeklilerin en çok merak ettiği…

5 ay ago

Uzak Şehir 6. Bölüm Özeti

Uzak Şehir 6. Bölüm Özeti Uzak Şehir dizisi, her bölümünde izleyicilere yoğun duygusal deneyimler sunarak…

5 ay ago

Akut Bakteriyel Rinosinüzit tedavi yöntemleri, nedenleri, tanısı

Akut Bakteriyel Rinosinüzit AKUT BAKTERİYEL RİNOSİNÜZİT Akut rinosinüzit, paranazal sinüs mukozasının enflamasyonudur. Burun mukozası da…

5 ay ago