امروز: ۰۲ آذر ۱۴۰۳
در مسیر توسعه فردی و سازمانی
اشتراک دانش بهنام بهادری » حمله Image Gate (۱۳۹۵/۹/۱۹)
تایید شده

چگونه به گسترش فایل های مخرب از طریق فایل تصویری (image) پایان دهیم؟


کارشناسان امنیتی در جریان تبلیغات انتخاباتی در صفحات اجتماعی با نوع جدیدی از بدافزارهای مخرب با استفاده از تصاویر منتشر شده مبهم ملقب به ImageGate آشنا شدند.


این حمله از نوع Vector attack  و بصورت جاسازی فایل مخرب در تصویر منشتر شده در شبکه های اجتماعی مشاهده میشود. این تصاویر در شبکه های اجتماعی مانند Facebook و Linkedin  مشاهده شده است. جزئیاتی از چگونگی انجام این عملیات مخرب و دورزدن کنترل امنیتی شبکه های محبوبی مانند Facebook و linkedin  را اعلام نکرده اند. مهاجمان با بهره برداری از یک پیکربندی اشتباه در زیرساخت رسانه های اجتماعی قربانیان خود را تشویق به دانلود فایل تصویری دارای محتوای مخرب می کنند. این حمله از طریق bypass کردن حفاظت امنیتی facebook  با استفاده از فرمت های خاصی از تصاویر که امکان ارتباط با اسکریپ ها (embedded scripts) مانند JavaScript  را دارد، اتفاق می افتد.


همچنین فرمت اضافه شده SVG به فیس بوک نیز در این حمله مورد استفاده قرار گرفته است.


مردم از شبکه های اجتماعی بع عنوان یک شبکه امن انتظار آلوده شده به بدافزارها(باج افزارها) را به این شکل ندارند و این مشکل می تواند در اعتماد به شبکه های اجتماعی تاثیر گذار باشد.


در کلیک کردن بروی تصاویر در صفحات اجتماعی دقت نمایید.

محتوای آخرین دربهای گشوده شده
  • یک باک بنزین 206 معادل 75000 ت بوسیله کلیدک
  • 45000 تومان وجه نقد رایج مملکت بوسیله کلیدک
  • بن خرید یک عدد پیتزا American معادل 35ت بوسیله کلیدک
  • دو عدد  کارت سبز بوسیله کلیدک
  • دو روز ناهار میهمان شرکت به انتخاب خودتان معادل هر نهار ۳۰ ت بوسیله کلیدک
  • بن خرید یک عدد پیتزا American معادل 35ت بوسیله کلیدک
  • بن خرید یک عدد پیتزا American معادل 35ت بوسیله کلیدک
  • 45000 تومان وجه نقد رایج مملکت بوسیله کلیدک
ارسال درخواست دوره یا محتوای آموزشی