yandex
ankara seo
ankara web tasarım
16.04.2025 -

Ankara Son Dakika Haber

Fotoğraflara saklanan zararlı yazılımlar

Kimi fotoğraflarda göründüğünden fazlası vardır; birinci bakışta temiz olan görseller, içinde ziyanlı yazılımlar barındırabilirler. Dijital güvenlik şirketi ESET güncelleme ve yamaların her vakit yapılması gerektiğine vurgu yaptı.

Fotoğraflara saklanan zararlı yazılımlar

Bazı fotoğraflarda göründüğünden fazlası vardır; birinci bakışta günahsız olan görseller, içinde ziyanlı yazılımlar barındırabilirler. Dijital güvenlik şirketi ESET güncelleme ve yamaların her vakit yapılması gerektiğine vurgu yaptı. 

Bir siber güvenlik yazılımı birçok berbat gayeli belgeyi tespit edebilir. Bu nedenle, tehdit aktörleri tespit edilmemek için daima olarak farklı yollar ararlar. Bu teknikler ortasında imgelere yahut fotoğraflara gizlenmiş berbat gayeli yazılımlar kullanmak da vardır.

Zararlı yazılımlar, tespit edilmekten kaçınmak için bir evrak içinde data gizleme tekniği olan steganografi sayesinde çeşitli formatlardaki imgelerin içine yerleştirilebilirler. ESET Research, bu tekniğin Worok siber casusluk kümesi tarafından kullanıldığını tespit etti. Bu küme, manzara evraklarına makus emelli kod gizliyor ve çalıştırmak üzere bir yük çıkarmak için sırf muhakkak piksel bilgilerini alıyordu.

Çoğu vakit, makûs emelli manzaralar web sitelerinde kullanıma sunulur yahut evrakların içine yerleştirilir. İmajdaki kod tek başına çalıştırılamaz, yürütülemez yahut gömülü haldeyken kendi kendine çıkarılamaz. Berbat maksatlı kodun çıkarılması ve çalıştırılmasıyla ilgilenen diğer bir makûs gayeli yazılım modülünün teslim edilmesi gerekir. Burada gereken kullanıcı etkileşimi seviyesi farklıdır ve bir kişinin makûs niyetli faaliyeti fark etme mümkünlüğü, imgenin kendisinden fazla ayıklama sürecine dahil olan koda bağlı görünmektedir.

 

Sosyal medyadaki fotoğraflar tehlikeli kod barındırır mı? 

Sosyal medya web sitelerine yüklenen görsellerin çoklukla ağır bir halde sıkıştırıldığını ve değiştirildiğini göz önünde bulundurun, bu nedenle saldırganın çalışan ziyanlı kodu içlerinde gizlemesi çok sıkıntı olacaktır. Bu durum, bir fotoğrafın Instagram’a yüklenmeden evvel ve yüklendikten sonra nasıl göründüğünü karşılaştırdığınızda açıkça görülebilir. Ekseriyetle bariz kalite farklılıkları vardır. RGB piksel gizleme ve öteki steganografik formüller sırf kapalı datalar makus gayeli kodu çıkarabilecek ve sistemde çalıştırabilecek bir program tarafından okunduğunda tehlike oluşturabilir. İmajlar çoklukla komuta ve denetim (C&C) sunucularından indirilen berbat maksatlı yazılımları gizlemek ve siber güvenlik yazılımları tarafından tespit edilmelerini önlemek için kullanılır.

Sistemlerinizi her vakit yeni tutun 

Görüntülerden çıkarılan rastgele bir istismar kodu, başarılı bir istismar için güvenlik açıklarının mevcut olmasına bağlıdır. Sistemleriniz zati yamalıysa, istismarın çalışma bahtı yoktur; bu nedenle, dijital güvenlik yazılımınızı, uygulamalarınızı ve işletim sistemlerinizi her vakit şimdiki tutmanız âlâ bir fikirdir. Yazılımlarınızın tüm yamalarını uygulayarak ve sağlam, güncellenmiş bir güvenlik tahlili kullanarak istismar kitleri tarafından ziyan görmekten kaçınılabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

yazar avatarı
Ankara Gündem Haber
BU KONUYU SOSYAL MEDYA HESAPLARINDA PAYLAŞ
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ
haber anka son dakikahaber ankara son dakikarize son dakikaankara son sondakika haberleristanbul sondakika haberlergazete karserzurum güncel haberlerhaberler sondakika 34son dakika haberlerimAnkara Asfalt Firmalarısoğuk asfaltankara araç kaplamaAnkara Asfalt FirmalarıAnkara Asfalt Firmalarıvizesiz balkan turuAnkara AsfaltAnkara Asfalt Ankara Asfalt FirmalarıAnkara Gündem HaberAnkara Matematik Özel DersAnkara Asfalt Google Bilgi Paneli