Pesquise aqui
30 de junho de 2017
Nem as legendas escaparam
Para aqueles que gostam de filmes e séries, segue um alerta! Os arquivos de legendas que você está baixando podem conter vírus embutido. De acordo com a pesquisa feita pela empresa Check Point e publicado pelo portal TechTudo, entenda como funciona isso:
OS COMPUTADORES INFECTADOS
As maneiras que foram encontradas pelos hackers para ter domínio sobre o computador de um usuário é bem simples e aproveitaram falhas na segurança de players e mídia - e olhe que foram os programas mais conhecidos pela comunidade -.
No ataque os criminosos embutem scripts nas legendas dos filmes (que o player muitas vezes não valida e que já é um formato conhecido pelo tocador) que são executados ao abrir o arquivo de legenda. Essa falha foi encontrada no VLC Media Player, KODI, Popcorn Time, Strem.io e XBMC.
Este ataque já fez mais de 200 milhões e vítimas ao redor do mundo. Por isso, lembre-se que nenhum programa é 100% confiável e é e extrema importância mantê-los sempre atualizados.
A INVASÃO
O usuário não perceberá o problema de imediato, uma vez que o software que lerá a legenda não tratará o arquivo, executando-o por completo e mostrando o que realmente é somente legenda. Além de tudo, o formato do arquivo é tratado como confiável pela maioria dos antivírus, o que requer ainda mais atenção. Segundo a Check Point, existem 25 extensões de arquivos de legenda conhecidos. Cada um com sua peculiaridade, mas, todos vulneráveis.
Os scripts executados durante a leitura do arquivo de legenda permite que o hacker tenha acesso a todos os seus dados salvos, como senhas e formulários. Para piorar, o problema não foi constatado apenas em desktops. Também foi alcançado em Tablets, Smartfones e SmartTVs.
O problema já foi relatado para as principais desenvolvedoras de players e, atualmente, o Kodi e o Popcorn já lançaram atualizações para corrigir o problema.
OS COMPUTADORES INFECTADOS
As maneiras que foram encontradas pelos hackers para ter domínio sobre o computador de um usuário é bem simples e aproveitaram falhas na segurança de players e mídia - e olhe que foram os programas mais conhecidos pela comunidade -.
No ataque os criminosos embutem scripts nas legendas dos filmes (que o player muitas vezes não valida e que já é um formato conhecido pelo tocador) que são executados ao abrir o arquivo de legenda. Essa falha foi encontrada no VLC Media Player, KODI, Popcorn Time, Strem.io e XBMC.
Este ataque já fez mais de 200 milhões e vítimas ao redor do mundo. Por isso, lembre-se que nenhum programa é 100% confiável e é e extrema importância mantê-los sempre atualizados.
A INVASÃO
O usuário não perceberá o problema de imediato, uma vez que o software que lerá a legenda não tratará o arquivo, executando-o por completo e mostrando o que realmente é somente legenda. Além de tudo, o formato do arquivo é tratado como confiável pela maioria dos antivírus, o que requer ainda mais atenção. Segundo a Check Point, existem 25 extensões de arquivos de legenda conhecidos. Cada um com sua peculiaridade, mas, todos vulneráveis.
Os scripts executados durante a leitura do arquivo de legenda permite que o hacker tenha acesso a todos os seus dados salvos, como senhas e formulários. Para piorar, o problema não foi constatado apenas em desktops. Também foi alcançado em Tablets, Smartfones e SmartTVs.
O problema já foi relatado para as principais desenvolvedoras de players e, atualmente, o Kodi e o Popcorn já lançaram atualizações para corrigir o problema.
Marcadores:Notícias