HAKERI NE MIRUJU: Pronašli novi način za upade u računare
SAJBER bezbednost dobila je novo polje za zabrinutost nakon što su istraživači iz Mandianta otkrili način kako malver može da komunicira sa svojim komandnim serverima (C2) čak i kada je pregledač izolovan u sandbox okruženju.
Foto Ilustracija
Otkriveno je da malver može koristiti QR kodove kao medijum za prenos informacija, zaobilazeći sigurnosne barijere pregledača.
Metoda izolacije pregledača, koja se sve više koristi za zaštitu od sajber napada, funkcioniše tako što žrtvin pregledač komunicira sa udaljenim pregledačem u cloud ili virtuelnom okruženju. Svi unosi korisnika prosleđuju se udaljenom uređaju, dok korisnik dobija samo vizuelni prikaz stranice, čime se sprečava pokretanje zlonamernog koda na lokalnoj mašini.
Međutim, istraživači su pokazali da čak i u ovakvom okruženju, malver može da čita piksele na ekranu i prepozna QR kodove. Ovi kodovi mogu sadržavati informacije koje malveru omogućavaju da izvrši određene komande.
Iako metoda funkcioniše, istraživači napominju da je daleko od idealne. Protok podataka je ograničen na maksimalno 2.189 bajtova, a kašnjenje u prenosu informacija iznosi oko pet sekundi, što ograničava mogućnosti malvera da prenese veće količine podataka ili koristi funkcionalnosti poput SOCKS proxy-a. Dodatne sigurnosne mere, kao što su skeniranje URL-ova i sistemi za prevenciju gubitka podataka, mogu u potpunosti neutralisati ovu tehniku.
Ipak, potencijal za zloupotrebu ostaje, posebno u scenarijima gde bi malver mogao da pokrene destruktivne napade. Stručnjaci savetuju IT timove da pažljivo prate protok saobraćaja, naročito onaj koji dolazi od takozvanih "headless" pregledača u automatizovanom režimu rada.
(Telegraf)
BONUS VIDEO: HAKERSKA GRUPA OBJAVILA VIDEO: Poslali poruku Rusima ''Nemate razloga za strah''
Preporučujemo
ŠEF BND: Ruski hibridni napadi mogu dovesti do toga da se NATO pozove na član 5
27. 11. 2024. u 23:37
SPORA VEZA, OGLASI, PORUKE: Sedam znakova da neko koristi vaš Vaj-Faj bez dozvole
15. 11. 2024. u 22:43
CNN OBJAVIO DA JE IRAN PROGLASIO VELIKU POBEDU, TRAMP POLUDEO Saopštenje je velika prevara, nadležni utvrđuju da li je počinjeno krivično delo
IRAN je saopštio da je ostvario veliku pobedu i primorao Sjedinjene Američke Države da prihvate njegov plan u 10 tačaka, navodi se u saopštenju Vrhovnog saveta za nacionalnu bezbednost Irana koje su preneli državni mediji, tvrdi CNN. Tramp je na obajvu CNN-a ekspresno reagovao i optužio ih za prevaru.
08. 04. 2026. u 02:39
PROVOCIRALI NA GODIŠNjICU NATO AGRESIJE: Uhapšena četvorica Albanaca u Srbiji, pogledajte snimke (VIDEO)
PRIPADNICI Ministarstva unutrašnjih poslova, Uprave kriminalističke policije uhapsili su na teritoriji Republike Srbije A. S. (1989), E. V. (1984), E. G. (1978) i A. C. (2005) državljane Republike Albanije zbog postojanja osnova sumnje da su izvršili krivično delo izazivanje nacionalne, rasne i verske mržnje i netrpeljivosti.
24. 03. 2026. u 20:17
TAJNI DOGOVORI IZ 80ih: Kako su SAD naoružavale Teheran, Regana umalo koštalo fotelje, umešan državni vrh - afera Iran-Kontra (FOTO)
OLIVER Nort je američki politički komentator i penzionisani pukovnik Korpusa američkih marinaca koji svakom svojom pojavom podseti na kontroverze koje se vežu za njegovo ime.
09. 04. 2026. u 12:33
Komentari (0)