ХАКЕРИ НЕ МИРУЈУ: Пронашли нови начин за упаде у рачунаре

Бојан Милић

11. 12. 2024. у 16:08

САЈБЕР безбедност добила је ново поље за забринутост након што су истраживачи из Мандианта открили начин како малвер може да комуницира са својим командним серверима (Ц2) чак и када је прегледач изолован у sandbox окружењу.

ХАКЕРИ НЕ МИРУЈУ: Пронашли нови начин за упаде у рачунаре

Фото Илустрација

Откривено је да малвер може користити QR кодове као медијум за пренос информација, заобилазећи сигурносне баријере прегледача.

Метода изолације прегледача, која се све више користи за заштиту од сајбер напада, функционише тако што жртвин прегледач комуницира са удаљеним прегледачем у cloud или виртуелном окружењу. Сви уноси корисника прослеђују се удаљеном уређају, док корисник добија само визуелни приказ странице, чиме се спречава покретање злонамерног кода на локалној машини.

Међутим, истраживачи су показали да чак и у оваквом окружењу, малвер може да чита пикселе на екрану и препозна QR кодове. Ови кодови могу садржавати информације које малверу омогућавају да изврши одређене команде.

Иако метода функционише, истраживачи напомињу да је далеко од идеалне. Проток података је ограничен на максимално 2.189 бајтова, а кашњење у преносу информација износи око пет секунди, што ограничава могућности малвера да пренесе веће количине података или користи функционалности попут СОЦКС proxy-a. Додатне сигурносне мере, као што су скенирање URL-ova и системи за превенцију губитка података, могу у потпуности неутралисати ову технику.

Ипак, потенцијал за злоупотребу остаје, посебно у сценаријима где би малвер могао да покрене деструктивне нападе. Стручњаци саветују ИТ тимове да пажљиво прате проток саобраћаја, нарочито онај који долази од такозваних "headless" прегледача у аутоматизованом режиму рада.

(Телеграф)

БОНУС ВИДЕО: ХАКЕРСКА ГРУПА ОБЈАВИЛА ВИДЕО: Послали поруку Русима ''Немате разлога за страх''

Пратите нас и путем иОС и андроид апликације

Pratite vesti prema vašim interesovanjima

Novosti Google News
ДОБРО СМО УПОЗНАТИ СА ДОГАЂАЈИМА У СРБИЈИ Медведев оптужио Запад за организовање протеста у другим земљама

"ДОБРО СМО УПОЗНАТИ СА ДОГАЂАЈИМА У СРБИЈИ" Медведев оптужио Запад за организовање протеста у другим земљама

ЗАМЕНИК председника Савета безбедности Русије и председник странке Јединствена Русија Дмитриј Медведев оптужио је данас западне земље да организују протесте и мешају се у изборне процесе других земаља да би одржале своју доминацију.

31. 07. 2025. у 17:01

ЕКСКЛУЗИВНИ СНИМЦИ ХАПШЕЊА ШИПТАРСКОГ ТЕРОРИСТЕ: Овако је пао бивши припадник ОВК у Свилајнцу, ево за шта се сумњичи (ВИДЕО)

ЕКСКЛУЗИВНИ СНИМЦИ ХАПШЕЊА ШИПТАРСКОГ ТЕРОРИСТЕ: Овако је пао бивши припадник ОВК у Свилајнцу, ево за шта се сумњичи (ВИДЕО)

ШИПТАРСКИ терориста и бивши истакнути припадник терористичке ОВК Халили Лулзин, ухапшен је данас у Свилајнцу, у заједничкој акцији Безбедносно-информативне агенције, Службе за откривање ратних злочина УКП МУП-а Републике Србије, а у сарадњи са Тужилаштвом за ратне злочине.

22. 07. 2025. у 20:54

БЛОКИРАО ПРОМЕТНУ УЛИЦУ: Кад су видели ко је за воланом, нико није смео ни да приђе! (ВИДЕО)

БЛОКИРАО ПРОМЕТНУ УЛИЦУ: Кад су видели ко је за воланом, нико није смео ни да приђе! (ВИДЕО)

НЕОДГОВОРНИ возач "хонде" блокирао је недавно улицу испред мумбајског тржног центра Локхандвала, међутим када су остали возачи пришли да га питају га како се то понаша и затраже од њега да склони возило, уследио је прави шок.

31. 07. 2025. у 17:34

Коментари (0)

ДРАМА У ЗАТВОРУ: Бивши председник легао на под у доњем вешу - 2 сата дуга агонија због саслушања Јун Сук Јеола