PARÇALI AZ BULUTLU
SABAHA KALAN SÜRE
Bazı fotoğraflarda göründüğünden fazlası vardır; birinci bakışta pak olan görseller, içinde ziyanlı yazılımlar barındırabilirler. Dijital güvenlik şirketi ESET güncelleme ve yamaların her vakit yapılması gerektiğine vurgu yaptı.
Bir siber güvenlik yazılımı birden fazla berbat gayeli belgeyi tespit edebilir. Bu nedenle, tehdit aktörleri tespit edilmemek için daima olarak farklı yollar ararlar. Bu teknikler ortasında imgelere yahut fotoğraflara gizlenmiş makûs hedefli yazılımlar kullanmak da vardır.
Zararlı yazılımlar, tespit edilmekten kaçınmak için bir belge içinde data gizleme tekniği olan steganografi sayesinde çeşitli formatlardaki manzaraların içine yerleştirilebilirler. ESET Research, bu tekniğin Worok siber casusluk kümesi tarafından kullanıldığını tespit etti. Bu küme, imaj evraklarına makûs hedefli kod gizliyor ve çalıştırmak üzere bir yük çıkarmak için sadece makul piksel bilgilerini alıyordu.
Çoğu vakit, makûs maksatlı imgeler web sitelerinde kullanıma sunulur yahut evrakların içine yerleştirilir. Manzaradaki kod tek başına çalıştırılamaz, yürütülemez yahut gömülü haldeyken kendi kendine çıkarılamaz. Makus emelli kodun çıkarılması ve çalıştırılmasıyla ilgilenen öbür bir berbat gayeli yazılım kesiminin teslim edilmesi gerekir. Burada gereken kullanıcı etkileşimi seviyesi farklıdır ve bir kişinin berbat niyetli faaliyeti fark etme mümkünlüğü, imajın kendisinden çok ayıklama sürecine dahil olan koda bağlı görünmektedir.
Sosyal medyadaki fotoğraflar tehlikeli kod barındırır mı?
Sosyal medya web sitelerine yüklenen görsellerin ekseriyetle ağır bir formda sıkıştırıldığını ve değiştirildiğini göz önünde bulundurun, bu nedenle saldırganın çalışan ziyanlı kodu içlerinde gizlemesi çok güç olacaktır. Bu durum, bir fotoğrafın Instagram’a yüklenmeden evvel ve yüklendikten sonra nasıl göründüğünü karşılaştırdığınızda açıkça görülebilir. Ekseriyetle bariz kalite farklılıkları vardır. RGB piksel gizleme ve öbür steganografik yollar sadece bâtın bilgiler makus emelli kodu çıkarabilecek ve sistemde çalıştırabilecek bir program tarafından okunduğunda tehlike oluşturabilir. İmgeler çoklukla komuta ve denetim (C&C) sunucularından indirilen makûs emelli yazılımları gizlemek ve siber güvenlik yazılımları tarafından tespit edilmelerini önlemek için kullanılır.
Sistemlerinizi her vakit yeni tutun
Görüntülerden çıkarılan rastgele bir istismar kodu, başarılı bir istismar için güvenlik açıklarının mevcut olmasına bağlıdır. Sistemleriniz zati yamalıysa, istismarın çalışma bahtı yoktur; bu nedenle, dijital güvenlik yazılımınızı, uygulamalarınızı ve işletim sistemlerinizi her vakit yeni tutmanız güzel bir fikirdir. Yazılımlarınızın tüm yamalarını uygulayarak ve sağlam, güncellenmiş bir güvenlik tahlili kullanarak istismar kitleri tarafından ziyan görmekten kaçınılabilirsiniz.
Kaynak: (BYZHA) Beyaz Haber Ajansı
MAGAZİN
10 Nisan 2025SPOR
10 Nisan 2025SAĞLIK
10 Nisan 2025SAĞLIK
10 Nisan 2025EĞİTİM
10 Nisan 2025TEKNOLOJİ
10 Nisan 2025EKONOMİ
10 Nisan 2025Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.
Çerez | Süre | Açıklama |
---|---|---|
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |