刷剧要小心了,研究发现黑客可能在字幕中植入恶意代码

简介:

据外媒报道,最近一段时间,席卷全球的WannaCry勒索病毒给我们上了生动的一课,不过黑客们依然无孔不入,本周一家计算机安全公司就发现,用户在网上下载的电影字幕可能也会给自己的电脑或媒体设备带来麻烦。

Check Point的安全专家介绍,黑客们会通过字幕中植入的恶意代码控制用户的设备,而且令人吃惊的是,它们在多家流媒体平台和视频播放器上都找到了这一漏洞。这就意味着,全球有超过2亿用户都处在危险之中。

Check Point认为,由于大多数用户无条件相信字幕,因此这些恶意代码很容易跟随字幕一起进入用户设备,为未来的黑客攻击打开了一条隐秘的路径。

“与传统的攻击媒介不同,这种潜藏在字幕中的恶意代码看起来就像人畜无害的文本文档,无论是安全公司还是用户都很难注意到。”Check Point在博文中写道。“这就意味着用户、杀毒软件和其他防火墙都很难发现它们的真面目,造成用户直接暴露在黑客的枪口下。”

Check Point发现,Popcorn Time,VLC,Kodi和Stremio等播放器都中了招。不过,它们相信其他平台可能也存在类似问题。发现这一问题后,VLC,Kodi和Stremio迅速完成了修复并放出了升级软件。

不过,Kodi的开发公司认为Check Point有些小题大作了。“用户即使是下载字幕,也很少有人下载zip后缀的压缩包,而只要是正规的字幕网站,在上传字幕前都会对文件进行检测。即使有漏网之鱼进了用户的电脑,用户也无法执行代码。”Kodi发言人赫林顿说道。

“如果无法执行代码,黑客就很难对用户的设备造成实质性伤害。”赫林顿说道。

本文转自d1net(转载)

相关文章
|
5天前
|
安全 Windows
某县农业网被植入利用暴风影音2缓冲区溢出等漏洞的恶意代码
某县农业网被植入利用暴风影音2缓冲区溢出等漏洞的恶意代码
|
安全 API Windows
恶意病毒逆向分析实验1
恶意病毒逆向分析
|
算法 安全 网络协议
科普知识:什么是攻击隐写术
本文讲的是科普知识:什么是攻击隐写术,隐写术是以隐藏格式发送数据的做法,因此这些发送的数据都会伪装成各种形式。“隐写”一词是希腊语στεγανό和γράφειν的组合,στεγανό的意思是“覆盖,隐藏或受保护”,而γράφειν的含义是“graphein”,意思是“写作”。
2718 0
|
安全 Windows
瑞星播报:3月8日需警惕“灰鸽子变种AWM”病毒
据瑞星全球反病毒监测网介绍,本周六到下周周一有3个病毒需要特别注意。 3月7日有一个病毒特别值得注意,它是:“代理蠕虫变种TH(Worm.Win32.VB.th)”病毒。该病毒是一个文件夹类似的图标,病毒运行后会在系统根目录下复制大量的自己,病毒会修改开始菜单的位置和ie主页,以下载大量病毒,病毒清除非常困难。
1153 0
|
安全 数据安全/隐私保护 内存技术
|
存储 安全
把恶意程序存储到DNA上?黑客们的又一新发现
本文讲的是把恶意程序存储到DNA上?黑客们的又一新发现,你知道吗?1克的DNA就可以存储1,000,000,000TB的数据1000多年。 在今年三月,有研究人员已经成功地将数字信息存储到DNA之上,其中包括一个完整的操作系统、一部电影、一张亚马逊礼品卡、一份研究报告甚至是一个计算机病毒。
1422 0
|
安全
恶意软件Shamoon将文档变成攻击武器
本文讲的是恶意软件Shamoon将文档变成攻击武器,IBM X-Force 事件响应与情报服务(IRIS)团队:臭名昭著的磁盘清除恶意软件Shamoon,利用启用宏的文档和PowerShell脚本感染目标系统。
1425 0