Russische Hacker erteilen Befehle über Britney Spears' Instagram
07. Juni 2017, 11:27 | 0 KommentareAdresse von Kontrollserver wurde in Nutzerkommentar zu Foto des Popstars versteckt
Eine neue Malware absolviert momentan vermutlich einen Testlauf: Es handelt sich um eine Firefox-Extension, die sich als "HTML5 Encoding" ausgibt. Das Schadprogramm nutzt eine Lücke in JavaScript und dokumentiert die Aktivitäten von Zielcomputern. Bislang kam sie allerdings erst 17 Mal zum Einsatz. Das wissen die Eset-Forscher, da der Trojaner über eine via Bit.ly-gekürzte Adresse Befehle erhält. Diese wurde in einem Kommentar zu einem Foto auf Britney Spears offiziellem Instagram-Account entdeckt.
Zitat:
"#2hot make loved to her, uupps #Hot #X"
... kommentierte Nutzer asmith2155 das laszive Foto des Popsternchens.
Foto: Eset/Instagram/Britney Spear
Tatsächlich lässt sich diese Zeichenfolge in eine Bit.ly-URL umwandeln, indem jeweils der Buchstabe nach einem bestimmten Hash benutzt wird.
smith2155< 200d >#2hot ma< 200d >ke lovei< 200d >d to < 200d >her, < 200d >uupss < 200d >#Hot < 200d >#X
... rauskommt ...
http://bit.ly/2kdhuHX
Dabei handelt es sich um das Unicode-Zeichen \200d, das eigentlich benutzt wird, um Abstand zwischen zwei Emojis zu bewahren. Dieses Zeichen wird - in der normalen Ansicht nicht bemerkbar - im Kommentar auf Instagram benutzt. Kombiniert man jeweils den ersten Buchstaben, der nach dem Hash vorkommt, erhält man die Bit.ly-Adresse.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Die Nasa stuft das Leck, durch das Atemluft entweicht, als hohes Risiko ein. Roskosmos scheint entspannter zu sein.
Ein Brand im Juli in einer DHL-Einrichtung in Leipzig hätte ein Frachtflugzeug treffen können, was billigend in Kauf genommen worden ist.
Ähnliche News:
Linus Torvalds wirft russische Entwickler aus Kernel-Team
Ukraine entdeckt Starlink auf russischer Shahed-Drohne
Hunderte russische Forscher am Cern von Ausschluss bedroht
Russische Staatsmedien auf Facebook, Instagram und WhatsApp gesperrt
Russischer Pilot wird abgeschossen, filmt dabei mit Handy
Pro-russische Hacker wegen Cyberangriffen in Spanien festgenommen
404-Fehler mit Schweinekopf auf russischen Webseiten
Russische Zentralbank ermutigt zum Einsatz von Kryptowährungen
Teamviewer führt Cyberangriff auf russische Hacker zurück
Malware meidet Infektion russischer Systeme
Ukraine entdeckt Starlink auf russischer Shahed-Drohne
Hunderte russische Forscher am Cern von Ausschluss bedroht
Russische Staatsmedien auf Facebook, Instagram und WhatsApp gesperrt
Russischer Pilot wird abgeschossen, filmt dabei mit Handy
Pro-russische Hacker wegen Cyberangriffen in Spanien festgenommen
404-Fehler mit Schweinekopf auf russischen Webseiten
Russische Zentralbank ermutigt zum Einsatz von Kryptowährungen
Teamviewer führt Cyberangriff auf russische Hacker zurück
Malware meidet Infektion russischer Systeme
Weitere News:
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024