Hakeri mogu upasti u računala i putem QR kodova

Otkriven je način koji omogućava pokretanje zlonamjernog računalnog koda na daljinu, čak i kad je browser izoliran.

Istraživači tvrtke za kibernetičku sigurnost Mandiant tvrde kako su otkrili novi način kako zlonamjerni softver može komunicirati s udaljenim web poslužiteljima putem web preglednika, čak i kada je vaše računalo izolirano.

Izolacija web preglednika razmjerno je nov način zaštite od kibernetičkih napada. Omogućuje komunikaciju žrtvinog preglednika s drugim preglednikom koji se nalazi u oblaku ili virtualnom stroju.

Kakve god naredbe žrtva unese se prosljeđuju udaljenom pregledniku. Sve što dobivaju zauzvrat je vizualni prikaz stranice. Računalni kod, skripte, naredbe i drugo izvršava na se udaljenom uređaju, prenosi tportal.

U Mandiantu su otkrili kako C2 serveri i dalje mogu razgovarati sa zlonamjernim softverom na zaraženom uređaju, bez obzira na to što ne mogu pokretati kod kroz preglednik, i to putem QR kodova. Ako je računalo zaraženo, zlonamjerni softver može čitati piksele prikazane na ekranu. Naleti li na QR kodu to je dovoljno za pokretanje raznih radnji na daljinu.

Dokaz koncepta isproban je na najnovijem izdanju Googleovog preglednika Chrome, slanjem zlonamjernog softvera putem značajke External C2 Cobalt Strike. Metoda funkcionira, ali je daleko od idealne. Kako je tok podataka ograničen na najviše 2189 bajtova, uz latenciju od otprilike pet sekundi, nije ju moguće koristiti za slanje velikih datoteka ili za omogućavanje SOCKS proxyja.

Dodatne sigurnosne mjere kao što je skeniranje URL-ova ili sprječavanje gubitka podataka mogu ovu metodu učiniti potpuno beskorisnom. Ipak, postoje načini na koje je moguće zlorabiti ju za izvođenje destruktivnih napada.

(www.jabuka.tv | Foto: Unsplash)

Zadnje dodano

  • Vijesti

Mirovina i s 12 godina staža: Evo kako u FBiH možete ranije u penziju bez novog zaposlenja

Iako je zakonom definirano da za dobivanje minimalne mirovine u Federaciji BiH treba imati najmanje…

47 minuta prije
  • Banner
  • Izdvojeno LIFE
  • Life

Druga večer Street Food Festa ispunila trg unatoč kiši, Teška industrija podigla atmosferu

Druga večer Carlsberg Street Food Festa u Širokom Brijegu okupila je velik broj posjetitelja, i…

8 sati prije
  • Banner
  • Nogomet
  • Sport

Široki i Posušje podijelili bodove u borbenom ogledu na Pecari

[gallery ids="777118,777113,777123,777115,777114,777112,777119,777108,777116,777110,777100,777099,777098,777117,777120,777122,777121,777111,777109,777107,777097,777106,777104,777103,777102,777101,777105,777096"]   Nogometaši Širokog Brijega i Posušja remizirali su 1:1 u ogledu 1. kola…

9 sati prije
  • Vijesti

Tuča veličine 5 cm pogodila Hrvatsku: Crveni alarm na snazi, stiže još gore nevrijeme

Snažno nevrijeme zahvatilo je danas poslijepodne Karlovac, gdje su vatrogasci intervenirali na četiri lokacije zbog…

9 sati prije
  • Nogomet
  • Sport

Hajduk dovodi pojačanje iz Prištine: Mladi reprezentativac već u Splitu

HNK Hajduk Split službeno je predstavio novo stopersko pojačanje – 22-godišnjeg Rona Raçija, koji u…

10 sati prije
  • Business
  • Vijesti

Milijarder iz Gruda širi carstvo: Novi pogon, rekordi i milijunske investicije u srcu Hercegovine

Kompanije u vlasništvu Petra Ćorluke, kojeg često nazivaju prvim hercegovačkim milijarderom, nastavljaju s rastom zahvaljujući…

11 sati prije