Categories: GENEL BİLGİLER

Fotoğraflara saklanan zararlı yazılımlar .

Zararı dokunan yazılımlar, tespit edilmekten kaçınmak için bir dosya içinde veri gizleme tekniği olan steganografi yardımıyla çeşitli formatlardaki görüntülerin içine yerleştirilebilirler. ESET Research, bu tekniğin Worok siber casusluk grubu tarafınca kullanıldığını tespit etti. Bu grup, görüntü dosyalarına fena amaçlı kod gizliyor ve çalıştırmak suretiyle bir yük çıkarmak için yalnızca belirli px bilgilerini alıyordu.

Bir çok vakit, fena amaçlı görüntüler web sitelerinde kullanıma sunulur yada belgelerin içine yerleştirilir. Görüntüdeki kod tek başına çalıştırılamaz, yürütülemez yada gömülü haldeyken kendi kendine çıkarılamaz. Fena amaçlı kodun çıkarılması ve çalıştırılmasıyla ilgilenen başka bir fena amaçlı yazılım parçasının teslim edilmesi gerekir. Burada ihtiyaç duyulan kullanıcı etkileşimi düzeyi farklıdır ve bir kişinin fena niyetli faaliyeti fark etme olasılığı, görüntünün kendisinden ziyade ayıklama işlemine dahil olan koda bağlı görünmektedir.

Toplumsal medyadaki fotoğraflar tehlikeli kod barındırır mı?

Toplumsal medya internet sayfalarına yüklenen görsellerin çoğu zaman yoğun bir halde sıkıştırıldığını ve değiştirildiğini göz önünde bulundurun, bundan dolayı saldırganın çalışan zararı olan kodu içlerinde gizlemesi oldukça zor olacaktır. Bu durum, bir fotoğrafın Instagram’a yüklenmeden ilkin ve yüklendikten sonrasında iyi mi göründüğünü karşılaştırdığınızda açıkça görülebilir. Çoğu zaman belirgin kalite farklılıkları vardır. RGB px gizleme ve öteki steganografik yöntemler yalnızca gizli saklı veriler fena amaçlı kodu çıkarabilecek ve sistemde çalıştırabilecek bir program tarafınca okunduğunda çekince oluşturabilir. Görüntüler çoğu zaman komuta ve denetim (C&C) sunucularından indirilen fena amaçlı yazılımları gizlemek ve siber güvenlik yazılımları tarafınca tespit edilmelerini önlemek için kullanılır.

Sistemlerinizi daima güncel tutun

Görüntülerden çıkarılan herhangi bir istismar kodu, başarıya ulaşmış bir istismar için güvenlik açıklarının mevcut olmasına bağlıdır. Sistemleriniz aslına bakarsan yamalıysa, istismarın emek verme şansı yoktur; bundan dolayı, dijital güvenlik yazılımınızı, uygulamalarınızı ve işletim sistemlerinizi daima güncel tutmanız iyi bir fikirdir. Yazılımlarınızın tüm yamalarını uygulayarak ve güvenilir, güncellenmiş bir güvenlik çözümü kullanarak istismar kitleri tarafınca zarar görmekten kaçınılabilirsiniz.

admin

Recent Posts

Gebelik Izlemi tedavi yöntemleri, nedenleri, tanısı

Gebelik Izlemi GEBELİK İZLEMİ Gebelik izlemi, gebeliğin planlanmasıyla başlayan, sağlıklı sürdürülmesini ve sorunsuz bir doğumu…

1 ay ago

Menopoz tedavi yöntemleri, nedenleri, tanısı

Menopoz MENOPOZ Menopoz, ovaryan aktivitenin (üreme ve östrojen yapımı) yitimi ertesinde, menstrüasyonun kalıcı olarak kesildiği…

1 ay ago

Birçok Kadın Endometriyal Kanserin Önemli Uyarı İşaretini Bilmiyor

Yeni bir araştırmaya göre, çok sayıda kadın, kadın üreme organlarının en yaygın kanseri olan endometriyal…

1 ay ago

Çok mu Oturuyorsunuz? Egzersiz Sağlığınıza Verdiğiniz Zararları Telafi Edebilir

Her gün sekiz saat veya daha fazla oturan kişilerin, her hafta 140 dakikadan az orta/yoğun…

1 ay ago

Rüyada Fotoğraf Çekmek Ne Anlama Gelir?

Rüyada Fotoğraf Çekmek Ne Anlama Gelir?,Rüyada Fotoğraf Çekmek Nedir? Ünlü Biriyle Fotoğraf Çektirdiğini Görmek Ne…

1 ay ago

Rüyada Fare Yavrusu Görmek Ne Anlama Gelir?

Rüyada Fare Yavrusu Görmek Ne Anlama Gelir?,Rüyada Fare Yavrusu Görmek Nedir? Yavru Fare Yakalamak Ve…

1 ay ago