Computer >> คอมพิวเตอร์ >  >> ระบบเครือข่าย >> อินเทอร์เน็ต

คำบรรยาย มัลแวร์:มันคืออะไรและจะหลีกเลี่ยงได้อย่างไร

คำบรรยาย มัลแวร์:มันคืออะไรและจะหลีกเลี่ยงได้อย่างไร

ไฟล์ใดที่คุณนึกถึงเมื่อคุณนึกถึงประเภทไฟล์ที่อาจเป็นอันตราย ไฟล์ .exe อยู่บนนั้นแน่นอน เช่นเดียวกับการดาวน์โหลดแอปจากเว็บไซต์ที่ร่มรื่น ค่อนข้างน้อยในรายการนั้นจะเป็นไฟล์เช่น .txt ซึ่งมักจะได้รับความไว้วางใจอย่างสูงว่าไม่มีไวรัส

แนวคิดที่ว่าบางสิ่ง "ง่ายเกินไป" ที่จะแพร่ไวรัส อย่างไรก็ตาม อาจเหมาะสำหรับแฮ็กเกอร์ พวกเขาสามารถใช้ความปลอดภัยที่ผิดพลาดนี้เพื่อแอบแฝงมัลแวร์เข้าไปในไฟล์ที่ "ธรรมดาเกินไป" ที่จะพกพาติดตัวไปได้ ตัวอย่างเช่น เมื่อเร็ว ๆ นี้มีการโจมตีที่รุนแรงเนื่องจากมีการใช้มัลแวร์คำบรรยายเพื่อเข้าควบคุมคอมพิวเตอร์ของผู้คน

ทำไมต้องไฟล์คำบรรยาย

การติดไวรัสจากไฟล์ซับไตเติ้ลดูแปลกมาก! ท้ายที่สุด เป็นเพียงไฟล์ที่เต็มไปด้วยข้อความไม่ใช่หรือ

แม้ว่าไฟล์คำบรรยายเองอาจไม่สามารถสร้างความเสียหายได้มากนัก แต่ก็สามารถเริ่มเหตุการณ์ต่างๆ ที่ทำให้แฮ็กเกอร์เข้าถึงคอมพิวเตอร์ของใครบางคนได้ วิธีโจมตีหลักสำหรับไฟล์คำบรรยายคือการกระทำผ่านเครื่องเล่นสื่อ เมื่อติดตั้งแล้ว ไฟล์คำบรรยายจะทำงานผ่านเครื่องเล่นสื่อเมื่อโหลดเพื่อให้แฮกเกอร์เข้าถึงพีซีของเหยื่อได้ เนื่องจากขณะนี้มีไฟล์คำบรรยายที่แตกต่างกันถึง 25 ชนิดที่ใช้อยู่ โปรแกรมเล่นสื่อจึงต้องขยายตัวเองเพื่อให้เหมาะกับทุกกรณีการใช้งาน สิ่งนี้ทำให้เกิดช่องโหว่ด้านความปลอดภัยที่สามารถใช้ได้

ที่แย่ไปกว่านั้น เนื่องจากไฟล์คำบรรยายมีความเชื่อถือได้สูง ปริมาณความปลอดภัยเมื่อแยกวิเคราะห์ไฟล์คำบรรยายจึงต่ำมาก ไม่เพียง แต่มีข้อบกพร่องในการรักษาความปลอดภัย แต่หากมีสิ่งใดใช้ประโยชน์จากข้อบกพร่องดังกล่าว โดยปกติแล้วจะไม่มีอะไรมาหยุดยั้งไม่ให้ควบคุมได้

เนื่องจากลักษณะที่ไม่เป็นพิษเป็นภัยของไฟล์คำบรรยาย ซอฟต์แวร์ป้องกันไวรัสอาจไม่สามารถลงทะเบียนภัยคุกคามได้เลย ทำให้เป็นวิธีการที่เงียบและมีประสิทธิภาพในการเข้าถึงคอมพิวเตอร์ของผู้อื่น

สิ่งนี้ส่งผลกระทบต่อใคร

คำบรรยาย มัลแวร์:มันคืออะไรและจะหลีกเลี่ยงได้อย่างไร

แม้ว่าจะมีผู้เล่นที่รู้จักกันน้อยกว่าจำนวนมากที่อาจได้รับผลกระทบจากช่องโหว่นี้ Checkpoint ระบุว่า Popcorn, Kodi, VLC และ Stremio เป็นเครื่องเล่นวิดีโอยอดนิยมที่เสี่ยงต่อการถูกโจมตีนี้ ดังนั้น หากคุณเคยใช้โปรแกรมเล่นเหล่านี้กับไฟล์คำบรรยายที่ดาวน์โหลดมาเมื่อเร็วๆ นี้ คุณอาจต้องการสแกนมัลแวร์ในคอมพิวเตอร์ของคุณ โดยเฉพาะอย่างยิ่งหากคุณไม่ได้อัปเดตโปรแกรมเล่นในบางครั้ง

การโจมตีทำงานอย่างไร

คำบรรยาย มัลแวร์:มันคืออะไรและจะหลีกเลี่ยงได้อย่างไร

เพื่อให้แฮ็กเกอร์ติดตั้งไฟล์คำบรรยายบนพีซีได้ พวกเขาจะต้องดำเนินการดังต่อไปนี้:

  1. ขั้นแรก พวกเขาสร้างหรือนำไฟล์คำบรรยายที่เหมาะกับภาพยนตร์ยอดนิยม โดยเพิ่มโค้ดที่เป็นอันตรายลงไป
  2. พวกเขาโพสต์คำบรรยายไปยังที่เก็บ ซึ่งทั้งบุคคลและซอฟต์แวร์ใช้เพื่อดาวน์โหลดและติดตั้งคำบรรยาย
  3. การใช้ระบบการจัดเรตบนที่เก็บดังกล่าวในทางที่ผิด แฮ็กเกอร์จะเพิ่มไฟล์ที่ติดไวรัสไปที่ด้านบนสุดของรายการคำบรรยายเป็นไฟล์คำบรรยายที่แม่นยำที่สุดบนไซต์
  4. ผู้ใช้ค้นหาไฟล์ที่ติดไวรัสอันดับสูงสุดและติดตั้งลงในเครื่องเล่นสื่อของตน การดำเนินการนี้ทำได้ด้วยตนเองโดยผู้ใช้หรือโดยผู้ใช้ที่ให้คำสั่งกับโปรแกรมเล่นสื่อซึ่งตั้งโปรแกรมให้ค้นหาและติดตั้งไฟล์คำบรรยายที่ติดอันดับยอดนิยมในเว็บไซต์เฉพาะโดยอัตโนมัติ
  5. เมื่อเรียกใช้แล้ว ไฟล์คำบรรยายที่ติดไวรัสจะอนุญาตให้แฮกเกอร์เข้าถึงพีซีของเหยื่อได้

หากคุณต้องการดูการสาธิตการเคลื่อนไหวที่ค่อนข้างน่ากลัว โปรดดูวิดีโอต่อไปนี้

คำบรรยาย มัลแวร์:มันคืออะไรและจะหลีกเลี่ยงได้อย่างไร

ฉันจะหลีกเลี่ยงมัลแวร์คำบรรยายได้อย่างไร

คำบรรยาย มัลแวร์:มันคืออะไรและจะหลีกเลี่ยงได้อย่างไร

หากคุณต้องการรักษาตัวเองให้ปลอดภัย วิธีแก้ไขอาจง่ายมาก:ตรวจดูว่าเครื่องเล่นวิดีโอของคุณได้อัปเดตตัวเองเพื่อแก้ไขปัญหานี้หรือไม่ เมื่อพบช่องโหว่แล้ว ผู้พัฒนาโปรแกรมเล่นวิดีโอได้ดำเนินการแก้ไข Checkpoint รายงานว่าโปรแกรมเล่นสื่อทั้งสี่รายการข้างต้นมีโปรแกรมแก้ไขสำหรับแก้ไขช่องโหว่นี้อยู่แล้ว ดังนั้นโปรดตรวจสอบว่าโปรแกรมเล่นวิดีโอของคุณเป็นเวอร์ชันล่าสุดและใช้เวอร์ชันล่าสุด

หากคุณต้องการแน่ใจว่าคุณจะไม่ตกหลุมพรางคำบรรยายในอนาคต โปรดใช้ความระมัดระวังเมื่อดาวน์โหลดไฟล์คำบรรยาย อย่าดาวน์โหลดไฟล์ที่มาจากเว็บไซต์ที่ดูน่าสงสัย บนเว็บไซต์ที่เชื่อถือได้ คุณสามารถรักษาตัวเองให้ปลอดภัยโดยมองหาคำบรรยายที่น่าเชื่อถือ คุณกำลังมองหาไฟล์ที่มีทั้งคะแนนสูงและเคยอยู่ในเว็บไซต์มาระยะหนึ่งแล้ว บางครั้งคุณสามารถบอกได้ว่าไฟล์มีระยะเวลานานเท่าใดเมื่อถึงวันที่อัปโหลด ซึ่งบางเว็บไซต์ระบุไว้ในรายละเอียด อย่าพึ่งพาผู้เล่นที่ดึงคำบรรยายโดยอัตโนมัติ เนื่องจากสามารถใช้ประโยชน์จากการค้นหาและติดตั้งไฟล์ที่เป็นอันตรายได้

ตรวจสอบให้แน่ใจด้วยว่าสื่อของคุณมีคำบรรยายอยู่แล้ว เนื่องจากการแฮ็กขึ้นอยู่กับคำบรรยายที่ดาวน์โหลด จึงไม่ส่งผลต่อคำบรรยายที่รวมเข้ากับสื่อที่มีอยู่แล้ว (DVD, Blu-Ray) หรือสื่อที่สตรีม (Netflix) หากคุณใช้คำบรรยายที่มาพร้อมกับภาพยนตร์ จะไม่มีความเสี่ยงต่อการติดมัลแวร์

คำบรรยายย่อย

เมื่อไฟล์นั้น “ธรรมดาเกินไป” ที่จะติดไวรัส จะเป็นการเปิดช่องทางให้แฮ็กเกอร์สามารถโจมตีได้ ไฟล์คำบรรยายเพิ่งถูกใช้เป็นเวกเตอร์โจมตีเพื่อควบคุมคอมพิวเตอร์ของผู้อื่น การอัปเดตโปรแกรมเล่นวิดีโอให้ทันสมัยอยู่เสมอและมีความรอบรู้อยู่เสมอ จะช่วยให้คุณหลีกเลี่ยงการโจมตีที่น่ากลัวโดยเฉพาะได้

คุณดาวน์โหลดคำบรรยายจากเว็บไซต์หรือไม่? การโจมตีนี้ทำให้คุณระมัดระวังการใช้พวกมันมากขึ้นหรือไม่? แจ้งให้เราทราบด้านล่าง