Fotoğraflara saklanan zararlı yazılımlar

Bazı fotoğraflarda göründüğünden fazlası vardır; birinci bakışta günahsız olan görseller, içinde ziyanlı yazılımlar barındırabilirler. Dijital güvenlik şirketi ESET güncelleme ve yamaların her vakit yapılması gerektiğine vurgu yaptı. 

Bir siber güvenlik yazılımı birden fazla berbat emelli belgeyi tespit edebilir. Bu nedenle, tehdit aktörleri tespit edilmemek için daima olarak farklı yollar ararlar. Bu teknikler ortasında manzaralara yahut fotoğraflara gizlenmiş makûs gayeli yazılımlar kullanmak da vardır.

Zararlı yazılımlar, tespit edilmekten kaçınmak için bir evrak içinde bilgi gizleme tekniği olan steganografi sayesinde çeşitli formatlardaki imajların içine yerleştirilebilirler. ESET Research, bu tekniğin Worok siber casusluk kümesi tarafından kullanıldığını tespit etti. Bu küme, imaj belgelerine makus emelli kod gizliyor ve çalıştırmak üzere bir yük çıkarmak için sadece muhakkak piksel bilgilerini alıyordu.

Çoğu vakit, berbat maksatlı imajlar web sitelerinde kullanıma sunulur yahut dokümanların içine yerleştirilir. İmajdaki kod tek başına çalıştırılamaz, yürütülemez yahut gömülü haldeyken kendi kendine çıkarılamaz. Makus emelli kodun çıkarılması ve çalıştırılmasıyla ilgilenen öbür bir makûs hedefli yazılım kesiminin teslim edilmesi gerekir. Burada gereken kullanıcı etkileşimi seviyesi farklıdır ve bir kişinin berbat niyetli faaliyeti fark etme mümkünlüğü, manzaranın kendisinden çok ayıklama sürecine dahil olan koda bağlı görünmektedir.

 

Sosyal medyadaki fotoğraflar tehlikeli kod barındırır mı? 

Sosyal medya web sitelerine yüklenen görsellerin çoklukla ağır bir biçimde sıkıştırıldığını ve değiştirildiğini göz önünde bulundurun, bu nedenle saldırganın çalışan ziyanlı kodu içlerinde gizlemesi çok sıkıntı olacaktır. Bu durum, bir fotoğrafın Instagram’a yüklenmeden evvel ve yüklendikten sonra nasıl göründüğünü karşılaştırdığınızda açıkça görülebilir. Çoklukla bariz kalite farklılıkları vardır. RGB piksel gizleme ve başka steganografik yollar sadece zımnî datalar berbat maksatlı kodu çıkarabilecek ve sistemde çalıştırabilecek bir program tarafından okunduğunda tehlike oluşturabilir. Manzaralar ekseriyetle komuta ve denetim (C&C) sunucularından indirilen makus hedefli yazılımları gizlemek ve siber güvenlik yazılımları tarafından tespit edilmelerini önlemek için kullanılır.

Sistemlerinizi her vakit şimdiki tutun 

Görüntülerden çıkarılan rastgele bir istismar kodu, başarılı bir istismar için güvenlik açıklarının mevcut olmasına bağlıdır. Sistemleriniz zati yamalıysa, istismarın çalışma bahtı yoktur; bu nedenle, dijital güvenlik yazılımınızı, uygulamalarınızı ve işletim sistemlerinizi her vakit yeni tutmanız âlâ bir fikirdir. Yazılımlarınızın tüm yamalarını uygulayarak ve emniyetli, güncellenmiş bir güvenlik tahlili kullanarak istismar kitleri tarafından ziyan görmekten kaçınılabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

DMCA.com Protection Status Bu Site DMCA Tarafından Korunmaktadır.