Um novo hack que utiliza contas no Twitter e fotos armazenadas na plataforma de códigos GitHub para infectar computadores foi descoberto pela Fire Eye, empresa de segurança online. Para roubar dados, o golpe usaria contas falsas no microblog para tuitar o link de uma imagem com conteúdo malicioso. Tudo isso é possível graças a uma técnica chamada de esteganografia. Entenda como tudo funciona.
Sites falsos oferecem download do WhatsApp mas aplicam golpes online
A esteganografia é uma tática, similar a criptografia, que esconde um arquivo dentro de outro. Nesse caso, os bits da imagem são manipulados e transformados em bits de dados. Por isso, ao abrir uma foto aparentemente "normal", o usuário pode ter suas informações roubadas por códigos maliciosos.
Cinco fases
O malware está sendo chamado de Hammertoss e é muito difícil de ser detectado porque envolve cinco estágios diferentes. Primeiro, o uso do Twitter e a alteração dos códigos. Depois a hospedagem no GitHub, a interceptação dos dados e, por fim, o uso de serviço de nuvem para guardá-los.
“Ele desafia as defesas e é difícil de ser identificado. Não há infraestrutura padrão de ataque para bloquear, então é preciso ter gente, tecnologia e inteligência para caçar uma ferramenta tão sofisticada”, admitiu Jen Weedon, gerente de análise de inteligência e estratégia da empresa Fire Eye.
Por enquanto, a única maneira de proteger seus dados contra esse golpe é tomar muito cuidado com imagens desconhecidas no Twitter, principalmente se elas estiverem ar
Qual é o melhor antivírus grátis? Veja no Fórum do TechTudo.
Entenda mais sobre estaganografia no vídeo abaixo:
Veja aqui como ativar legendas em português para ver os vídeos do YouTube em outras línguas.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como fazer download de Minecraft Earth, jogo parecido com Pokémon GO
- Como usar o OLX para criar anúncios e vender seus usados
- TIM muda plano pré-pago e abandona bônus em GB; conheça o TIM Pré Top
- App de Friends comemora 25 anos da série; veja como baixar e usar
- Review Minecraft Dungeons: novo RPG é muito divertido e tem preço justo
- Sony lança a SmartBand 2, pulseira inteligente com resistência à água
- Ver Primeiro limita quantidade de favoritos no topo do feed do Facebook
- Soreha
- CS:GO: MIBR anuncia exit como sexto jogador do elenco
- FIFA 18: lista traz os bugs mais engraçados do game
- Lançamento do Moto C Plus e Moto E4 no Brasil: saiba preço e especificações
- Tudo sobre GTA Online: The Cayo Perico Heist, a nova atualização do jogo
- Call of Duty: Black Ops 3 será ambientado no futuro; confira o trailer
- PES 2019: como fazer os melhores dribles do game
- Como encontrar atrações turísticas de uma cidade com o Google Maps
- Globo Play: como continuar assistindo a um programa de onde você parou
- Contagem regressiva: faltam 30 dias para baixar as fotos do Orkut
- Xyp9x, coldzera e FalleN lideram vitórias de clutches no CS:GO, diz HLTV
- Conheça os easter eggs de South Park: The Fractured But Whole
- Como a Netflix usa algoritmos para encontrar a sua nova série perfeita