چگونه به گسترش فایل های مخرب از طریق فایل تصویری (image) پایان دهیم؟
کارشناسان امنیتی در جریان تبلیغات انتخاباتی در صفحات اجتماعی با نوع جدیدی از بدافزارهای مخرب با استفاده از تصاویر منتشر شده مبهم ملقب به ImageGate آشنا شدند.
این حمله از نوع Vector attack و بصورت جاسازی فایل مخرب در تصویر منشتر شده در شبکه های اجتماعی مشاهده میشود. این تصاویر در شبکه های اجتماعی مانند Facebook و Linkedin مشاهده شده است. جزئیاتی از چگونگی انجام این عملیات مخرب و دورزدن کنترل امنیتی شبکه های محبوبی مانند Facebook و linkedin را اعلام نکرده اند. مهاجمان با بهره برداری از یک پیکربندی اشتباه در زیرساخت رسانه های اجتماعی قربانیان خود را تشویق به دانلود فایل تصویری دارای محتوای مخرب می کنند. این حمله از طریق bypass کردن حفاظت امنیتی facebook با استفاده از فرمت های خاصی از تصاویر که امکان ارتباط با اسکریپ ها (embedded scripts) مانند JavaScript را دارد، اتفاق می افتد.
همچنین فرمت اضافه شده SVG به فیس بوک نیز در این حمله مورد استفاده قرار گرفته است.
مردم از شبکه های اجتماعی بع عنوان یک شبکه امن انتظار آلوده شده به بدافزارها(باج افزارها) را به این شکل ندارند و این مشکل می تواند در اعتماد به شبکه های اجتماعی تاثیر گذار باشد.
در کلیک کردن بروی تصاویر در صفحات اجتماعی دقت نمایید.