Cách tin tặc ẩn phần mềm độc hại trong siêu dữ liệu ảnh
Chia sẻ kiến thức16/11/2022
Bạn có biết phần mềm độc hại có thể ẩn trong ảnh hồ sơ trên Discord, Slack, v.v. không? Đây là những gì bạn cần biết về nguy cơ này.
Ngày nay, phần mềm độc hại có thể ẩn nấp ở khắp mọi nơi và thậm chí một việc đơn giản như mở nhầm ảnh khi online cũng có thể khiến thiết bị của bạn gặp rủi ro.
Nhưng phần mềm độc hại ẩn trong siêu dữ liệu (metadata) ảnh như thế nào? Làm thế nào bạn có thể bảo vệ bản thân?
Phần mềm độc hại ẩn trong siêu dữ liệu
Gần đây xuất hiện tin về ảnh hồ sơ Trojan trên Slack, Discord và Steam, tất cả đều mang code ẩn nguy hiểm. Trong trường hợp này, ảnh đóng vai trò như một vật chứa, “vận chuyển” phần mềm độc hại nhưng bản thân nó không nhất thiết bị “nhiễm”.
Các cuộc tấn công này tiếp cận nạn nhân thông qua một số kênh vốn được cho là an toàn, tất cả đều thông qua siêu dữ liệu.
Tội phạm mạng có thể lợi dụng một thứ gì đó như ảnh hồ sơ của người dùng, bí mật vượt qua các hệ thống bảo vệ. Điều này thực sự khó phát hiện nếu không kiểm tra kỹ từng ảnh được tải lên một máy chủ nhất định.
Phần mềm độc hại ẩn trong ảnh như thế nào?
Hình ảnh online đôi khi có thể chứa phần mềm độc hại nguy hiểm. Điều này không dễ phát hiện. Bạn cần biết những gì bạn đang tìm kiếm và người dùng bình thường sẽ không có kiến thức hay kỹ năng để làm điều đó.
Trong một ví dụ từ hãng bảo mật GDATA, một meme có đuôi JPEG bị phát hiện có “độ dài không phù hợp” sau khi được kiểm tra bằng công cụ phân tích EXIF. Đây thường là nơi tìm thấy tiêu chuẩn đầu ra cho ảnh nhưng đã được thay thế bằng phần mềm độc hại JavaScript được mã hóa.
Sau khi đến với bạn thông qua một trong những trang web đã nói ở trên, phần mềm độc hại tích hợp này yêu cầu một thứ gì đó trên thiết bị của bạn để tự giải nén. Nếu bạn đang là mục tiêu, trình download này có thể đến với bạn dưới dạng file đính kèm email hoặc thông qua một ứng dụng web độc hại.
Cách tránh bị tấn công bởi phần mềm độc hại siêu dữ liệu
1. Không bao giờ download bất cứ thứ gì đáng ngờ
Đừng download bất cứ thứ gì mà bạn không chắc chắn, đặc biệt là nếu người gửi nó không phải là người bạn biết.
Về lý thuyết, bạn sẽ an toàn miễn là bạn không sao chép bất kỳ phần mềm thực thi nào đi kèm với những ảnh này vào thiết bị của mình.
2. Xem xét kỹ lưỡng những thứ mới lạ
Không phải là bạn nên tránh xa tất cả ứng dụng hoặc trang web mà bạn chưa từng sử dụng trước đây. Tuy nhiên, nếu cảm thấy có điều gì đó không ổn, hãy tin vào trực giác của mình.
Cố gắng tránh xa các trang web có vẻ kém chất lượng, cẩu thả và tránh bất kỳ biểu mẫu, cửa sổ bật lên hoặc nội dung download nào ở đó.
3. Tránh nhập dữ liệu cá nhân trên thiết bị của Bạn
Nếu một thiết bị có thể ghi lại (log) thao tác gõ phím thì mọi thứ bạn gõ sẽ trở thành dữ liệu mà tin tặc có thể thu thập. Số thẻ tín dụng, số PIN, số CMND và tất cả tên người dùng và mật khẩu của bạn đều có thể bị ghi lại, mỗi lần bạn nhập chúng.
Nếu không thể tránh nhập dữ liệu cá nhân — bạn cần quét thiết bị bằng phần mềm bảo mật uy tín để đảm bảo rằng bạn không bị nhiễm vi-rút và sử dụng xác thực hai yếu tố bất cứ khi nào có thể.
4. Đầu tư vào phần mềm diệt virus phù hợp
Khi nghi ngờ, hãy dùng sự hỗ trợ từ các chuyên gia. Nhiều công ty cung cấp các gói phần mềm quét từng lượt download, thường xuyên kiểm tra máy tính để tìm phần mềm độc hại và thậm chí ngăn bạn truy cập các trang web có vẻ kém uy tín. Một số phần mềm diệt virus thậm chí còn miễn phí!
Kết luận
Với chiến thuật tấn công mới này, nhiều khi bạn thậm chí sẽ không biết rằng điều đó đang xảy ra cho đến khi quá muộn.
Bạn sẽ cần đặc biệt cẩn trọng, đặc biệt là khi dùng một một thương hiệu hoặc dịch vụ mới. Trong an ninh mạng, phòng cháy luôn tốt hơn chữa cháy!
Vân Nguyễn
Dịch từ: https://www.makeuseof.com/scammers-hide-malware-image-metadata/
Doanh nghiệp nên bắt đầu đào tạo AI nội bộ từ đâu? Đào tạo AI nội bộ cho doanh nghiệp thường nên bắt đầu từ các kỹ năng AI ứng dụng thực tế như sử dụng AI chatbot, phân...
Mô hình FUNiX Way là gì? Mô hình FUNiX Way là phương pháp đào tạo trực tuyến kết hợp mentor hỗ trợ 1–1, học theo lộ trình linh hoạt và tập trung vào kỹ năng thực hành trong môi...
App Inventor Robotics là gì? App Inventor Robotics là mô hình học kết hợp giữa lập trình ứng dụng di động và điều khiển robot thông qua điện thoại thông minh. Học sinh có thể sử dụng MIT App...
Học lập trình robot nên bắt đầu từ đâu? Học lập trình robot thường bắt đầu từ kiến thức STEM cơ bản như logic, cảm biến và điều khiển robot. Với học sinh từ lớp 6 đến...
Robotics là gì và vì sao ngày càng quan trọng trong giáo dục? Robotics là lĩnh vực kết hợp giữa lập trình, cơ khí, điện tử và trí tuệ nhân tạo để thiết kế và điều khiển robot. Trong...
Khóa học Fintech FUNiX có phù hợp cho người mới không? Khóa học Fintech FUNiX được thiết kế cho người mới bắt đầu muốn tìm hiểu về tài chính số, ngân hàng số và công nghệ Fintech. Chương trình...
AI trong Fintech được ứng dụng như thế nào? AI trong Fintech được sử dụng để phân tích dữ liệu tài chính, tự động hóa quy trình vận hành và hỗ trợ ra quyết định theo thời gian thực....
Quản trị rủi ro Fintech là gì? Quản trị rủi ro Fintech là quá trình sử dụng công nghệ để phát hiện, kiểm soát và giảm thiểu các rủi ro tài chính trong hệ sinh thái số. Các công...
Đăng ký nhận bản tin
Nhận bản tin, báo cáo từ các chuyên gia hàng đầu về lĩnh vực Công nghệ thông tin mới nhất!
×
×
Tầng 0, tòa nhà FPT, 17 Duy Tân, phường Cầu Giấy, Hà Nội
info@funix.edu.vn
0782313602 (Zalo, Viber)
Cơ quan chủ quản: Công ty Cổ phần Giáo dục Trực tuyến FUNiX
MST: 0108171240 do Sở kế hoạch và Đầu tư thành phố Hà Nội cấp ngày 27 tháng 02 năm 2018
– Văn phòng Hà Nội:
+ Tầng 4, Tòa nhà 25T2, đường Nguyễn Thị Thập, phường Yên Hòa, Hà Nội.
+ Tầng 0, tòa nhà FPT, đường 17 Duy Tân, phường Cầu Giấy, Hà Nội.
– Văn phòng TP.HCM: Lầu 3A, tòa nhà 51-53 Võ Văn Tần, Phường Xuân Hòa, Thành phố Hồ Chí Minh, Việt Nam
Hotline: 078 231 3602 – Email: info@funix.edu.vn
yêu cầu gọi lại
Yêu cầu FUNiX gọi lại để hỗ trợ thông tin, chương trình học, chỉ tiêu - điều kiện tuyển sinh - học phí,... hoàn toàn FREE
Bình luận (0
)