DOLAR 34,4976 0.1%
EURO 36,4123 0.15%
ALTIN 2.964,341,01
BITCOIN 33734244.88999%
İstanbul
17°

HAFİF YAĞMUR

15:25

İKİNDİYE KALAN SÜRE

Fotoğraflara saklanan zararlı yazılımlar

Fotoğraflara saklanan zararlı yazılımlar

ABONE OL
8 Nisan 2024 15:24
Fotoğraflara saklanan zararlı yazılımlar
0

BEĞENDİM

ABONE OL

Bazı fotoğraflarda göründüğünden fazlası vardır; birinci bakışta temiz olan görseller, içinde ziyanlı yazılımlar barındırabilirler. Dijital güvenlik şirketi ESET güncelleme ve yamaların her vakit yapılması gerektiğine vurgu yaptı. 

Bir siber güvenlik yazılımı birçok berbat emelli belgeyi tespit edebilir. Bu nedenle, tehdit aktörleri tespit edilmemek için daima olarak farklı yollar ararlar. Bu teknikler ortasında imajlara yahut fotoğraflara gizlenmiş berbat hedefli yazılımlar kullanmak da vardır.

Zararlı yazılımlar, tespit edilmekten kaçınmak için bir evrak içinde data gizleme tekniği olan steganografi sayesinde çeşitli formatlardaki imgelerin içine yerleştirilebilirler. ESET Research, bu tekniğin Worok siber casusluk kümesi tarafından kullanıldığını tespit etti. Bu küme, imaj evraklarına makûs hedefli kod gizliyor ve çalıştırmak üzere bir yük çıkarmak için sadece muhakkak piksel bilgilerini alıyordu.

Çoğu vakit, makus maksatlı imgeler web sitelerinde kullanıma sunulur yahut dokümanların içine yerleştirilir. İmajdaki kod tek başına çalıştırılamaz, yürütülemez yahut gömülü haldeyken kendi kendine çıkarılamaz. Makûs gayeli kodun çıkarılması ve çalıştırılmasıyla ilgilenen öbür bir makus maksatlı yazılım modülünün teslim edilmesi gerekir. Burada gereken kullanıcı etkileşimi seviyesi farklıdır ve bir kişinin berbat niyetli faaliyeti fark etme mümkünlüğü, imgenin kendisinden çok ayıklama sürecine dahil olan koda bağlı görünmektedir.

 

Sosyal medyadaki fotoğraflar tehlikeli kod barındırır mı? 

Sosyal medya web sitelerine yüklenen görsellerin ekseriyetle ağır bir formda sıkıştırıldığını ve değiştirildiğini göz önünde bulundurun, bu nedenle saldırganın çalışan ziyanlı kodu içlerinde gizlemesi çok sıkıntı olacaktır. Bu durum, bir fotoğrafın Instagram’a yüklenmeden evvel ve yüklendikten sonra nasıl göründüğünü karşılaştırdığınızda açıkça görülebilir. Çoklukla bariz kalite farklılıkları vardır. RGB piksel gizleme ve öteki steganografik usuller sadece bâtın bilgiler makus gayeli kodu çıkarabilecek ve sistemde çalıştırabilecek bir program tarafından okunduğunda tehlike oluşturabilir. Manzaralar çoklukla komuta ve denetim (C&C) sunucularından indirilen berbat emelli yazılımları gizlemek ve siber güvenlik yazılımları tarafından tespit edilmelerini önlemek için kullanılır.

Sistemlerinizi her vakit şimdiki tutun 

Görüntülerden çıkarılan rastgele bir istismar kodu, başarılı bir istismar için güvenlik açıklarının mevcut olmasına bağlıdır. Sistemleriniz aslında yamalıysa, istismarın çalışma talihi yoktur; bu nedenle, dijital güvenlik yazılımınızı, uygulamalarınızı ve işletim sistemlerinizi her vakit aktüel tutmanız yeterli bir fikirdir. Yazılımlarınızın tüm yamalarını uygulayarak ve muteber, güncellenmiş bir güvenlik tahlili kullanarak istismar kitleri tarafından ziyan görmekten kaçınılabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

En az 10 karakter gerekli


HIZLI YORUM YAP
300x250r
300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.