Dolar 37,7806
Euro 40,9613
Altın 3.666,21
BİST 9.044,64
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 13°C
Parçalı Bulutlu
İstanbul
13°C
Parçalı Bulutlu
Cts 17°C
Paz 19°C
Pts 20°C
Sal 22°C

Fotoğraflara saklanan zararlı yazılımlar

Birtakım fotoğraflarda göründüğünden fazlası vardır; birinci bakışta pak olan görseller, içinde ziyanlı yazılımlar barındırabilirler. Dijital güvenlik şirketi ESET güncelleme ve yamaların her vakit yapılması gerektiğine vurgu yaptı.

Fotoğraflara saklanan zararlı yazılımlar
REKLAM ALANI
8 Nisan 2024 15:24
44

Bazı fotoğraflarda göründüğünden fazlası vardır; birinci bakışta günahsız olan görseller, içinde ziyanlı yazılımlar barındırabilirler. Dijital güvenlik şirketi ESET güncelleme ve yamaların her vakit yapılması gerektiğine vurgu yaptı. 

Bir siber güvenlik yazılımı birden fazla makûs emelli belgeyi tespit edebilir. Bu nedenle, tehdit aktörleri tespit edilmemek için daima olarak farklı yollar ararlar. Bu teknikler ortasında imajlara yahut fotoğraflara gizlenmiş makus gayeli yazılımlar kullanmak da vardır.

ARA REKLAM ALANI

Zararlı yazılımlar, tespit edilmekten kaçınmak için bir evrak içinde data gizleme tekniği olan steganografi sayesinde çeşitli formatlardaki imgelerin içine yerleştirilebilirler. ESET Research, bu tekniğin Worok siber casusluk kümesi tarafından kullanıldığını tespit etti. Bu küme, imaj evraklarına berbat hedefli kod gizliyor ve çalıştırmak üzere bir yük çıkarmak için sırf makul piksel bilgilerini alıyordu.

Çoğu vakit, makus hedefli imajlar web sitelerinde kullanıma sunulur yahut evrakların içine yerleştirilir. İmajdaki kod tek başına çalıştırılamaz, yürütülemez yahut gömülü haldeyken kendi kendine çıkarılamaz. Berbat gayeli kodun çıkarılması ve çalıştırılmasıyla ilgilenen öteki bir berbat maksatlı yazılım kesiminin teslim edilmesi gerekir. Burada gereken kullanıcı etkileşimi seviyesi farklıdır ve bir kişinin berbat niyetli faaliyeti fark etme mümkünlüğü, imajın kendisinden fazla ayıklama sürecine dahil olan koda bağlı görünmektedir.

 

Sosyal medyadaki fotoğraflar tehlikeli kod barındırır mı? 

Sosyal medya web sitelerine yüklenen görsellerin çoklukla ağır bir biçimde sıkıştırıldığını ve değiştirildiğini göz önünde bulundurun, bu nedenle saldırganın çalışan ziyanlı kodu içlerinde gizlemesi çok güç olacaktır. Bu durum, bir fotoğrafın Instagram’a yüklenmeden evvel ve yüklendikten sonra nasıl göründüğünü karşılaştırdığınızda açıkça görülebilir. Ekseriyetle bariz kalite farklılıkları vardır. RGB piksel gizleme ve öteki steganografik prosedürler sadece zımnî bilgiler makûs hedefli kodu çıkarabilecek ve sistemde çalıştırabilecek bir program tarafından okunduğunda tehlike oluşturabilir. İmajlar çoklukla komuta ve denetim (C&C) sunucularından indirilen makûs hedefli yazılımları gizlemek ve siber güvenlik yazılımları tarafından tespit edilmelerini önlemek için kullanılır.

Sistemlerinizi her vakit yeni tutun 

Görüntülerden çıkarılan rastgele bir istismar kodu, başarılı bir istismar için güvenlik açıklarının mevcut olmasına bağlıdır. Sistemleriniz aslında yamalıysa, istismarın çalışma bahtı yoktur; bu nedenle, dijital güvenlik yazılımınızı, uygulamalarınızı ve işletim sistemlerinizi her vakit aktüel tutmanız güzel bir fikirdir. Yazılımlarınızın tüm yamalarını uygulayarak ve sağlam, güncellenmiş bir güvenlik tahlili kullanarak istismar kitleri tarafından ziyan görmekten kaçınılabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
ETİKETLER: , , ,
Wordpress Hosting ingilizce kurs plastic producer Clio Yedek Parça Logan yedek parça axial fan çelik bariyer labomat ankara cıkıslı turlar thermowell alerji testi fiyatları ges ne demek solar akü Modern Ofis Tasarımları şişme mont klinik dekorasyonu cubes ankara ulusal taşıt tanıma sistemi şanlıurfa trafo fabrikaları su jeti e imza saat Peugeot Yedek Parça briket fiyatları Kaya Tuzu granül aktif karbon yurtdışı turlar