駭客利用二維碼發動攻擊而不被殺毒軟體偵測到,方法如下

二維碼在我們的日常生活中無所不在,無論是付款、存取選單還是獲取資訊。但犯罪分子對它們的使用正在迅速增加。現在,一種新方法允許他們繞過高級網站安全系統。

學分:123RF

實用又快捷,QR 圖碼在許多情況下變得至關重要。我們掃描支付帳單,無障礙服務或立即取得資訊。但這種簡單也是被剝削經過網路犯罪分子。例如,今年早些時候的一項研究發現這些透過電子郵件發送的程式碼中有 60% 實際上是騙局。後者這些隱藏詐欺連結將使用者重新導向到危險網站。這詐騙使用它們的人不止於此。例如,在法國,騙子在電動車充電站貼上假冒偽劣產品以轉移司機的付款。

網路安全研究人員,例如 Mandiant 的研究人員,剛剛警告稱新的攻擊使用二維碼。這一次,犯罪分子正在利用它們繞過安全系統非常複雜的。公司經常使用這些保護措施,防止駭客直接存取您的電腦或敏感資料。

二維碼可用於繞過進階保護

原理很簡單:犯罪分子隱藏他們的指示在二維碼中程式碼顯示在網頁。 CES代碼經過 安全檢查因為他們只是圖片。如果已經被駭客入侵的設備掃描或捕獲其中之一,它就可以解碼隱藏的訊息。例如,這使得竊取敏感資料、向駭客發送其他指令或遠端控制某些軟體成為可能。

這個方法有一些限制: 她是春天,資訊傳輸僅限於小數據,並且如果有其他安全措施,則並不總是有效。但這顯示海盜們比拼的是聰明才智。這些二維碼可以謹慎地傳送指令,而不被發現透過通常的系統。敏感的企業和組織應格外警惕,監控可疑行為並防止受感染的設備閱讀這些代碼。而對一般大眾來說,則是避免掃描的必要條件,特別是如果它們來自不可靠的電子郵件或地點。

來源 :曼迪安特


詢問我們最新的!

  • Google Chat 很快就會讓您在對話中固定重要訊息

    谷歌正準備更新其專業訊息服務。最新版本的 Gmail(版本 2024.11.24.702067492)透露,Google Chat 即將推出新的「Board」功能,讓使用者可以固定重要的訊息和資源。這種新奇、發現…

    應用領域