Um novo hack que utiliza contas no Twitter e fotos armazenadas na plataforma de códigos GitHub para infectar computadores foi descoberto pela Fire Eye, empresa de segurança online. Para roubar dados, o golpe usaria contas falsas no microblog para tuitar o link de uma imagem com conteúdo malicioso. Tudo isso é possível graças a uma técnica chamada de esteganografia. Entenda como tudo funciona.
Sites falsos oferecem download do WhatsApp mas aplicam golpes online
A esteganografia é uma tática, similar a criptografia, que esconde um arquivo dentro de outro. Nesse caso, os bits da imagem são manipulados e transformados em bits de dados. Por isso, ao abrir uma foto aparentemente "normal", o usuário pode ter suas informações roubadas por códigos maliciosos.
Cinco fases
O malware está sendo chamado de Hammertoss e é muito difícil de ser detectado porque envolve cinco estágios diferentes. Primeiro, o uso do Twitter e a alteração dos códigos. Depois a hospedagem no GitHub, a interceptação dos dados e, por fim, o uso de serviço de nuvem para guardá-los.
“Ele desafia as defesas e é difícil de ser identificado. Não há infraestrutura padrão de ataque para bloquear, então é preciso ter gente, tecnologia e inteligência para caçar uma ferramenta tão sofisticada”, admitiu Jen Weedon, gerente de análise de inteligência e estratégia da empresa Fire Eye.
Por enquanto, a única maneira de proteger seus dados contra esse golpe é tomar muito cuidado com imagens desconhecidas no Twitter, principalmente se elas estiverem ar
Qual é o melhor antivírus grátis? Veja no Fórum do TechTudo.
Entenda mais sobre estaganografia no vídeo abaixo:
Veja aqui como ativar legendas em português para ver os vídeos do YouTube em outras línguas.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Código erro 62 no Valorant: veja como resolver problema no PC
- Como salvar um apresentação do Keynote para iPhone no iCloud
- Chromecast ganha compatibilidade com controle remoto de TVs
- Brasil Game Show terá ator que fez Sub-Zero no game Mortal Kombat
- K/DA lança EP 'All Out'; veja detalhes do novo álbum e futuro da banda
- Lançamentos Globoplay: veja séries e novelas que chegam em março
- Intel redesenha processadores para proteger contra falha Spectre
- Cyberpunk 2077: lançamento é adiado novamente pela CD Projekt Red
- CSI, Just Dance Now e mais: lista reúne jogos da Ubisoft para celular
- Novo drone com seis hélices pode ser controlado por celular; entenda
- App de relacionamento revela mentiras contadas por homens e mulheres
- Hunt Showdown: veja os requisitos para jogar no PC
- BBB online agora: como assistir ao Big Brother 24 horas e ao vivo
- EA Sports UFC: simulamos o combate entre Anderson Silva e Nick Diaz
- Fifa 16: confira o primeiro trailer com narra??o de Pel? em portugu
- O que é Uber Pass? Saiba como funciona a assinatura e se vale a pena
- Como baixar sites para acessar offline no Google Chrome para Android
- Banjo-Kazooie aparece como minigame em premia??o nos EUA
- Fifa 17 e Final Fantasy estão nas ofertas de jogos da semana
- Como desativar o corretor autom?tico do Android?