Foto: Unsplash
Istraživači tvrtke za kibernetičku sigurnost Mandiant tvrde kako su otkrili novi način kako zlonamjerni softver može komunicirati s udaljenim web poslužiteljima putem web preglednika, čak i kada je vaše računalo izolirano.
Izolacija web preglednika razmjerno je nov način zaštite od kibernetičkih napada. Omogućuje komunikaciju žrtvinog preglednika s drugim preglednikom koji se nalazi u oblaku ili virtualnom stroju.
Kakve god naredbe žrtva unese se prosljeđuju udaljenom pregledniku. Sve što dobivaju zauzvrat je vizualni prikaz stranice. Računalni kod, skripte, naredbe i drugo izvršava na se udaljenom uređaju, prenosi tportal.
U Mandiantu su otkrili kako C2 serveri i dalje mogu razgovarati sa zlonamjernim softverom na zaraženom uređaju, bez obzira na to što ne mogu pokretati kod kroz preglednik, i to putem QR kodova. Ako je računalo zaraženo, zlonamjerni softver može čitati piksele prikazane na ekranu. Naleti li na QR kodu to je dovoljno za pokretanje raznih radnji na daljinu.
Dokaz koncepta isproban je na najnovijem izdanju Googleovog preglednika Chrome, slanjem zlonamjernog softvera putem značajke External C2 Cobalt Strike. Metoda funkcionira, ali je daleko od idealne. Kako je tok podataka ograničen na najviše 2189 bajtova, uz latenciju od otprilike pet sekundi, nije ju moguće koristiti za slanje velikih datoteka ili za omogućavanje SOCKS proxyja.
Dodatne sigurnosne mjere kao što je skeniranje URL-ova ili sprječavanje gubitka podataka mogu ovu metodu učiniti potpuno beskorisnom. Ipak, postoje načini na koje je moguće zlorabiti ju za izvođenje destruktivnih napada.
(www.jabuka.tv | Foto: Unsplash)
Iako je zakonom definirano da za dobivanje minimalne mirovine u Federaciji BiH treba imati najmanje…
Druga večer Carlsberg Street Food Festa u Širokom Brijegu okupila je velik broj posjetitelja, i…
[gallery ids="777118,777113,777123,777115,777114,777112,777119,777108,777116,777110,777100,777099,777098,777117,777120,777122,777121,777111,777109,777107,777097,777106,777104,777103,777102,777101,777105,777096"] Nogometaši Širokog Brijega i Posušja remizirali su 1:1 u ogledu 1. kola…
Snažno nevrijeme zahvatilo je danas poslijepodne Karlovac, gdje su vatrogasci intervenirali na četiri lokacije zbog…
HNK Hajduk Split službeno je predstavio novo stopersko pojačanje – 22-godišnjeg Rona Raçija, koji u…
Kompanije u vlasništvu Petra Ćorluke, kojeg često nazivaju prvim hercegovačkim milijarderom, nastavljaju s rastom zahvaljujući…