安全專家發現,信用卡撇渣器現在正在使用一種新的棘手的惡意軟件,該惡意軟件使用偽造的社交媒體圖標來欺騙在線購物者和電子商務商店。
新方法使用一種稱為隱志的技術,它是指隱藏在其他格式中的信息,例如視頻中的圖像,圖像中的文本等。最常見的隱肌攻擊形式是隱藏圖像文件中的惡意代碼或惡意軟件。
黑客通常以JPG或PNG格式存儲它們。一旦惡意代碼在圖像中,網絡犯罪分子將在主機系統上下載照片。根據ZDNET最新報告將由惡意軟件幫派組件的另一個代碼執行。
為什麼撇渣器使用隱肌
大多數基於Web的撇渣器都使用隱肌,因為它們通常被隱藏或存儲在JavaScript代碼中,而不是在圖像文件中。而現在,黑客正在增強這種方法,其中一些被發現使用網站徽標,最愛和產品圖像隱藏惡意軟件或代碼。
由於當前的採用,許多安全研究人員現在正在觀察,檢查和分析圖像文件,作為找到隱藏的Web撇渣器有效載荷或不規則性的地方。
有關新的黑客計劃的更多新聞更新,請始終在TechTimes在此處打開標籤。
本文歸TechTimes擁有。