$ DOLAR → Alış: 32,13 / Satış: 32,26
€ EURO → Alış: 34,94 / Satış: 35,08

Fotoğraflara saklanan zararlı yazılımlar

Bazı fotoğraflarda göründüğünden fazlası vardır; ilk bakışta masum olan görseller, içinde zararlı yazılımlar barındırabilirler. Dijital güvenlik şirketi ESET güncelleme ve yamaların her zaman yapılması gerektiğine vurgu yaptı.

Fotoğraflara saklanan zararlı yazılımlar
  • 10.04.2024

Bazı fotoğraflarda göründüğünden fazlası vardır; ilk bakışta masum olan görseller, içinde zararlı yazılımlar barındırabilirler. Dijital güvenlik şirketi ESET güncelleme ve yamaların her zaman yapılması gerektiğine vurgu yaptı. 

Bir siber güvenlik yazılımı çoğu kötü amaçlı dosyayı tespit edebilir. Bu nedenle, tehdit aktörleri tespit edilmemek için sürekli olarak farklı yollar ararlar. Bu teknikler arasında görüntülere veya fotoğraflara gizlenmiş kötü amaçlı yazılımlar kullanmak da vardır.

Zararlı yazılımlar, tespit edilmekten kaçınmak için bir dosya içinde veri gizleme tekniği olan steganografi sayesinde çeşitli formatlardaki görüntülerin içine yerleştirilebilirler. ESET Research, bu tekniğin Worok siber casusluk grubu tarafından kullanıldığını tespit etti. Bu grup, görüntü dosyalarına kötü amaçlı kod gizliyor ve çalıştırmak üzere bir yük çıkarmak için yalnızca belirli piksel bilgilerini alıyordu.

Çoğu zaman, kötü amaçlı görüntüler web sitelerinde kullanıma sunulur veya belgelerin içine yerleştirilir. Görüntüdeki kod tek başına çalıştırılamaz, yürütülemez veya gömülü haldeyken kendi kendine çıkarılamaz. Kötü amaçlı kodun çıkarılması ve çalıştırılmasıyla ilgilenen başka bir kötü amaçlı yazılım parçasının teslim edilmesi gerekir. Burada gereken kullanıcı etkileşimi düzeyi farklıdır ve bir kişinin kötü niyetli faaliyeti fark etme olasılığı, görüntünün kendisinden ziyade ayıklama işlemine dahil olan koda bağlı görünmektedir.

 

Sosyal medyadaki fotoğraflar tehlikeli kod barındırır mı? 

Sosyal medya web sitelerine yüklenen görsellerin genellikle yoğun bir şekilde sıkıştırıldığını ve değiştirildiğini göz önünde bulundurun, bu nedenle saldırganın çalışan zararlı kodu içlerinde gizlemesi çok zor olacaktır. Bu durum, bir fotoğrafın Instagram’a yüklenmeden önce ve yüklendikten sonra nasıl göründüğünü karşılaştırdığınızda açıkça görülebilir. Genellikle belirgin kalite farklılıkları vardır. RGB piksel gizleme ve diğer steganografik yöntemler yalnızca gizli veriler kötü amaçlı kodu çıkarabilecek ve sistemde çalıştırabilecek bir program tarafından okunduğunda tehlike oluşturabilir. Görüntüler genellikle komuta ve kontrol (C&C) sunucularından indirilen kötü amaçlı yazılımları gizlemek ve siber güvenlik yazılımları tarafından tespit edilmelerini önlemek için kullanılır.

Sistemlerinizi her zaman güncel tutun 

Görüntülerden çıkarılan herhangi bir istismar kodu, başarılı bir istismar için güvenlik açıklarının mevcut olmasına bağlıdır. Sistemleriniz zaten yamalıysa, istismarın çalışma şansı yoktur; bu nedenle, dijital güvenlik yazılımınızı, uygulamalarınızı ve işletim sistemlerinizi her zaman güncel tutmanız iyi bir fikirdir. Yazılımlarınızın tüm yamalarını uygulayarak ve güvenilir, güncellenmiş bir güvenlik çözümü kullanarak istismar kitleri tarafından zarar görmekten kaçınılabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: / / /

Kamuda Tasarruf ve Verimlilik Paketi yorumu: Hükümetimizin alacağı her tedbirin ihracatı destekler nitelikte olması gerekmektedir
Hazine ve Maliye Bakanımız Sayın Mehmet Şimşek’in açıkladığı Kamuda Tasarruf ve Verimlilik Paketi’nin Orta Vadeli Programın maliye politikası bacağına katkı...
‘Yılın Zirvedeki Amerika’nın Girişimci Türk İnsanı’ ödülü Savaş Şahin’in
4.Uluslararası Zirve Ödülleri töreni, İstanbul’da gerçekleştirildi.
Üniversite- sanayi iş birliği ile Türkiye su ürünleri yetiştiricilik sektörüne yeni bir tür kazandırıldı
Türkiye’nin su ürünleri alanında ilk akademik birimi olan Ege Üniversitesi (EÜ) Su Ürünleri Fakültesi, bilimsel potansiyelini sanayiye aktararak ekonomik değere...
Altın fiyatlarında hareketlilik
Orta Doğu’da yaşanan gerilim, ABD’deki ekonomik gelişmeler altın üzerinde etkili olmaya devam ediyor. Tarihi zirvesinden uzaklaşan altın denge noktasını bulmaya...
İYİ Parti Lideri Dervişoğlu, Başkanlık Divanı Üyeleri ile görüştü
İYİ Parti Genel Başkanı Müsavat Dervişoğlu, Başkanlık Divanı Üyeleri ile toplantı yaptı.
Öldürülüp kuyuya atılmıştı… Gina Mermicek davasında yeni gelişme
Boynuna briket bağlı halde su kuyusunda cesedi bulunan ve cinsel istismara maruz kaldığı anlaşılan Suriye uyruklu 9 yaşındaki Gina Mercimek’in...
Hekime başvuru sayıları uçtu
Sağlık hizmetlerine ulaşımda yaşanan sorunlar her geçen gün katlanarak devam ediyor.
Hazine altın ithalatıyla ilgili sorulara yanıt verdi…
Hazine ve Maliye Bakanlığı, kuyum sektörünün ‘İhracatı olumsuz etkiliyor’ diyerek kaldırılmasını talep ettiği altın ithalatında kota uygulamasıyla ilgili soruları yanıtladı....
Çimentoda global atak
Çimsa’nın Mersin fabrikasında inşa ettiği kalsiyum alüminat çimento tesisi 1.5 milyar liralık yatırımla tamamlandı. 16 ayda üretime hazır hale gelen...
Beşiktaş’tan Ante Rebic kararı: Ayrılık kapıda!
Trendyol Süper Lig ekiplerinden Beşiktaş’ın, sezon başında kadrosuna kattığı Ante Rebic ile kesin olarak yollarını ayırmak istediği iddia edildi.
Amasya’da 100 yıllık tarihi konak alevlere teslim oldu
Amasya’da Sultan II. Bayezid Camii yanında bulunan 100 yılık tarihi konakta çıkan yangın çevredeki binalara da sıçradı. Alevler itfaiye ekiplerince...
Bursaspor, Anadolu Efes’i yendi, play-off iddiasını sürdürdü
Türkiye Sigorta Basketbol Süper Ligi’nin normal sezon son maçında Bursaspor Info Yatırım deplasmanda Anadolu Efes’i 98-90 yendi.
İstanbul Boğazı’nda gemi trafiği geçici olarak durduruldu
İstanbul Boğazı’nda trafik, karaya oturan yük gemisi dolayısıyla çift yönlü ve geçici olarak askıya alındı.
EPDK 6 şirkete lisans verdi
Enerji Piyasası Düzenleme Kurumu (EPDK), elektrik ve petrol piyasalarında 6 şirkete lisans verdi.
West Ham, David Moyes ile yollarını ayırma kararı aldı!
İngiltere Premier Lig takımlarından West Ham, teknik direktör David Moyes’in sezon sonunda görevinden ayrılacağını açıkladı.
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ