DOLAR
32,2032
EURO
35,0420
ALTIN
2.529,08
BIST
10.646,60
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Ankara
Az Bulutlu
26°C
Ankara
26°C
Az Bulutlu
Salı Parçalı Bulutlu
28°C
Çarşamba Az Bulutlu
25°C
Perşembe Hafif Yağmurlu
16°C
Cuma Az Bulutlu
19°C

Fotoğraflara saklanan zararlı yazılımlar

Birtakım fotoğraflarda göründüğünden fazlası vardır; birinci bakışta temiz olan görseller, içinde ziyanlı yazılımlar barındırabilirler. Dijital güvenlik şirketi ESET güncelleme ve yamaların her vakit yapılması gerektiğine vurgu yaptı.

Fotoğraflara saklanan zararlı yazılımlar
08.04.2024 15:36
0
A+
A-

Bazı fotoğraflarda göründüğünden fazlası vardır; birinci bakışta saf olan görseller, içinde ziyanlı yazılımlar barındırabilirler. Dijital güvenlik şirketi ESET güncelleme ve yamaların her vakit yapılması gerektiğine vurgu yaptı. 

Bir siber güvenlik yazılımı birçok makûs gayeli belgeyi tespit edebilir. Bu nedenle, tehdit aktörleri tespit edilmemek için daima olarak farklı yollar ararlar. Bu teknikler ortasında manzaralara yahut fotoğraflara gizlenmiş berbat maksatlı yazılımlar kullanmak da vardır.

Zararlı yazılımlar, tespit edilmekten kaçınmak için bir evrak içinde data gizleme tekniği olan steganografi sayesinde çeşitli formatlardaki imajların içine yerleştirilebilirler. ESET Research, bu tekniğin Worok siber casusluk kümesi tarafından kullanıldığını tespit etti. Bu küme, manzara belgelerine makûs emelli kod gizliyor ve çalıştırmak üzere bir yük çıkarmak için sadece makul piksel bilgilerini alıyordu.

Çoğu vakit, berbat maksatlı imajlar web sitelerinde kullanıma sunulur yahut evrakların içine yerleştirilir. İmajdaki kod tek başına çalıştırılamaz, yürütülemez yahut gömülü haldeyken kendi kendine çıkarılamaz. Makûs maksatlı kodun çıkarılması ve çalıştırılmasıyla ilgilenen öteki bir makus emelli yazılım kesiminin teslim edilmesi gerekir. Burada gereken kullanıcı etkileşimi seviyesi farklıdır ve bir kişinin berbat niyetli faaliyeti fark etme mümkünlüğü, imgenin kendisinden çok ayıklama sürecine dahil olan koda bağlı görünmektedir.

YAZI ARASI REKLAM ALANI

 

Sosyal medyadaki fotoğraflar tehlikeli kod barındırır mı? 

Sosyal medya web sitelerine yüklenen görsellerin ekseriyetle ağır bir formda sıkıştırıldığını ve değiştirildiğini göz önünde bulundurun, bu nedenle saldırganın çalışan ziyanlı kodu içlerinde gizlemesi çok sıkıntı olacaktır. Bu durum, bir fotoğrafın Instagram’a yüklenmeden evvel ve yüklendikten sonra nasıl göründüğünü karşılaştırdığınızda açıkça görülebilir. Ekseriyetle bariz kalite farklılıkları vardır. RGB piksel gizleme ve öbür steganografik metotlar sadece bâtın bilgiler berbat emelli kodu çıkarabilecek ve sistemde çalıştırabilecek bir program tarafından okunduğunda tehlike oluşturabilir. İmajlar çoklukla komuta ve denetim (C&C) sunucularından indirilen berbat maksatlı yazılımları gizlemek ve siber güvenlik yazılımları tarafından tespit edilmelerini önlemek için kullanılır.

Sistemlerinizi her vakit aktüel tutun 

Görüntülerden çıkarılan rastgele bir istismar kodu, başarılı bir istismar için güvenlik açıklarının mevcut olmasına bağlıdır. Sistemleriniz zati yamalıysa, istismarın çalışma bahtı yoktur; bu nedenle, dijital güvenlik yazılımınızı, uygulamalarınızı ve işletim sistemlerinizi her vakit yeni tutmanız âlâ bir fikirdir. Yazılımlarınızın tüm yamalarını uygulayarak ve muteber, güncellenmiş bir güvenlik tahlili kullanarak istismar kitleri tarafından ziyan görmekten kaçınılabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
ETİKETLER: , , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.