તેઓ જાહેરાત ડાઉનલોડ કર્યા પછી છુપાયેલા મOSકોઝ મ malલવેરને શોધે છે

હેકિંગ મેક

સુરક્ષા સંશોધકો કન્ફિઅન્ટ અને માલવેરબાઇટ્સ તેઓ મ hoursલવેર સાથેના મcકઓએસ પરના નવા હુમલાની શોધમાં તેમની પ્રગતિ છેલ્લા કલાકોમાં આગળ વધી ગયા છે. આ કિસ્સામાં, મ malલવેર જાહેરાતની પાછળ છુપાવે છે અથવા તેના બદલે જાહેરાતની છબી પર ક્લિક કર્યા પછી. આ રીતે તેઓ સુરક્ષા સિસ્ટમોને છેતરવાનું મેનેજ કરે છે.

હુમલો થયો હોત 11 જાન્યુઆરીથી 13 જાન્યુઆરીની વચ્ચે. હુમલો કરનાર પોતાને નામ સાથે ઓળખે છે વેરીમાલ અને માનવામાં આવે છે કે આ જાહેરાત સૂચવેલ સમયગાળામાં 5 મિલિયન મ Macક્સ સુધી ખુલ્લી પડી છે. 

આપણે કહીએ તેમ, મ programલવેર લોકપ્રિય પ્રોગ્રામ માટેની જાહેરાતમાં મળી આવે છે એડોબ ફ્લેશ પ્લેયર. ઇન્ટરનેટ બ્રાઉઝ કરતી વખતે આ પ્રકારની જાહેરાતો ચોક્કસ આવર્તન સાથે દેખાય છે. પરંતુ કોઈ પણ સંજોગોમાં, જો તમે આ મ malલવેર ધરાવતું પૃષ્ઠ બ્રાઉઝ કર્યું હોય, તો પણ ચેપ લગાડો ફાઇલને ડાઉનલોડ કરવા અને તેને ખોલવાનો સમાવેશ થાય છે. તેથી, ફક્ત થોડા લોકોને મળીને ન્યૂનતમ સુરક્ષા આવશ્યકતાઓ, જેમ કે ડાઉનલોડ ન કરવું અથવા, અલબત્ત, એવી સામગ્રી ઇન્સ્ટોલ કરશો નહીં કે જે વિશ્વસનીય સાઇટ્સથી ન આવે, ચેપ ન આવે તેટલું વધારે છે.

એડોબ ફ્લેશ પ્લેયર શ્લેયર

માલવેર એ એક ટ્રોઝન છે જેનું નામ આગળ વધે છે શ્લેયર. આ અદ્યતન ચેપ પદ્ધતિ યુક્તિઓ સુરક્ષા સિસ્ટમો દૂષિત ફાઇલને દૃશ્યમાન જાહેરખબરમાં છુપાવીને. આ ઉપયોગ માટે સ્ટેગનોગ્રાફી , જેને શોધ કાર્યક્રમોને બેવકૂફ બનાવવા માટે સ્ક્રીન તરીકે કાર્ય કરવા માટે બિન-દૂષિત કોડની જરૂર છે. અનુસાર ઇલિયા સ્ટેઇન, કન્ફિઅન્ટથી:

જેમ જેમ મ malલવેર તપાસ પરિપક્વ થવાનું ચાલુ છે, વધુ વ્યવહારદક્ષ હુમલાખોરોએ શીખવાનું શરૂ કર્યું છે કે સ્પષ્ટ સ્ટીલ્થ પદ્ધતિઓ હવે કામ કરી રહી નથી, સામાન્ય જાવાસ્ક્રિપ્ટ હિડર્સ 'ખૂબ જ ખાસ પ્રકારની ગિબરીશ' નું પરિણામ આપે છે.

અંતે, એટેઇન એ આગળ વધે છે કે:

હેક્સ-એન્કોડ કરેલી તાર અથવા બલ્કી લુક-અપ ટેબલો પર આધાર રાખ્યા વિના પેલોડ્સની દાણચોરી માટે સ્ટેગનોગ્રાફી જેવી તકનીકીઓ ઉપયોગી છે.

વેરીમાલે ભૂતકાળમાં પણ એવા જ હુમલા કર્યા હતા, બંને મOSકોઝ અને આઇઓએસ પર.


તમારી ટિપ્પણી મૂકો

તમારું ઇમેઇલ સરનામું પ્રકાશિત કરવામાં આવશે નહીં. આવશ્યક ક્ષેત્રો સાથે ચિહ્નિત થયેલ છે *

*

*

  1. ડેટા માટે જવાબદાર: મિગ્યુએલ gelંજેલ ગેટóન
  2. ડેટાનો હેતુ: નિયંત્રણ સ્પામ, ટિપ્પણી સંચાલન.
  3. કાયદો: તમારી સંમતિ
  4. ડેટાની વાતચીત: કાયદાકીય જવાબદારી સિવાય ડેટા તૃતીય પક્ષને આપવામાં આવશે નહીં.
  5. ડેટા સ્ટોરેજ: cસેન્ટસ નેટવર્ક્સ (ઇયુ) દ્વારા હોસ્ટ કરેલો ડેટાબેઝ
  6. અધિકાર: કોઈપણ સમયે તમે તમારી માહિતીને મર્યાદિત, પુન recoverપ્રાપ્ત અને કા deleteી શકો છો.