Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

Hackerler Sosyal Medya İkonlarına Zararlı Yazılımlarını Saklıyor!

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
Hackerler Sosyal Medya İkonlarına Zararlı Yazılımlarını Saklıyor! Sanguine Güvenlik analistlerini keşfettiği saldırganların steganografiyi kullanarak sosyal ağlarda içerik yayınlamak için tasarlanmış düğmelerde MageCart sıyırıcılarını sakladıklarını söyledi.

Steganografi ve MageCart Nedir?​


Başlangıçta MageCart adının, banka kartı verilerini çalmak için çevrimiçi mağazaların sayfalarında web gezgini (kötü amaçlı JavaScript) kullanan ilk hack grubuydu. Ancak bu yöntem o kadar başarılıydı ki, grup kısa sürede çok sayıda taklitçiye sahip oldu ve MageCart adı bir grup ismi haline geldi. Şimdi ise bu tür saldırıların grubuna ifade edilen isim oldular.

Steganografi, bilgileri başka bir formatta gizlemek anlamına gelir (örneğin, resimler içindeki metinler, videolar içindeki resimler vb.). Son yıllarda, steganografik saldırıların en yaygın biçimi, genellikle PNG veya JPG formatlarında, görüntü dosyalarındaki kötü amaçlı yazılımları gizlemek olmuştur.

svg-malware-payload.png

Hackerler Sosyal Medya İkonlarına Zararlı Yazılımlarını Saklıyor!​


Web tarayıcılarının operatörleri bu eğilimden uzak durmadılar. Zararlı kodlarını site logolarında, ürün resimlerinde veya virüslü kaynakların faviconunda saklıyorlar.

Sanguine Security uzmanları artık kötü niyetli kodları gizlemek için yeni saldırılarda PNG veya JPG dosyaları yerine SVG dosyalarının kullanıldığını yazıyor. Büyük olasılıkla bu, son zamanlarda koruyucu çözümlerin sıradan resimlerdeki yazılımları tespit etmede daha iyi hale gelmesinden kaynaklanmaktadır.

Teorik olarak, vektör görüntülerinde kötü amaçlı kodları tespit etmek daha kolay olmalıdır. Ancak araştırmacılar, saldırganların akıllı olduklarını ve yüklerini bu tedbirleri göz önünde bulundurarak tasarladıklarını yazıyorlar.

“Kötü amaçlı yazılım, yük için kapsayıcı olarak <path> öğesini kullanan bir HTML <svg> öğesi biçimini alıyor. Yükün kendisi, <svg> öğesinin doğru kullanımına benzeyen sözdizimi kullanılarak gizlenir.” diyor ve uzmanların raporunu okuyor.

Uzmanlara göre, bilgisayar korsanları bu tekniği Haziran ayında tekrar test etti ve Eylül ayında aktif e-ticaret sitelerinde keşfedildi, içerik sosyal ağ butonlarına yayıldı. (Google, Facebook, Twitter, Instagram, YouTube vb. Pinterest).

Virüs bulaşmış mağazalarda, kullanıcılar ödeme sayfasına gider gitmez, ikincil bir bileşen (kod çözücü olarak adlandırılır) sosyal medya simgelerinin içinde gizlenen kötü amaçlı kodu okur ve ardından ödeme formundan banka kartı bilgilerini yakalayıp çalan bir tuş kaydedici indirir.

İlgili Haber: Bankacılık Verilerini Çalan Yeni Casus Yazılım: EventBot

Hackerler Sosyal Medya İkonlarına Zararlı Yazılımlarını Saklıyor! yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst