Posts by tag
eset
ไม่แน่ใจว่าการติดตั้ง Antivirus จะกลายเป็นการช่วยหรือการทำร้ายเครื่องกันแน่ เมื่อ Jason Geffner และ Jan Bee พบช่องโหว่ Remote Code Execution (RCE) ใน ESET Endpoint Antivirus 6 ใน Mac OSX ช่องโหว่ RCE คือช่องโหว่ที่ทำให้ Hacker สามารถสั่งเครื่องของเป้าหมายได้จากระยะไกลผ่านช่องโหว่ของ Application นั้นๆ ซึ่งในที่นี้ก็คือแทนที่เครื่องเราจะอยู่เฉยๆ ไม่มีช่องโหว่อะไร แต่เมื่อติดตั้ง…
ใน 2 เดือนที่ผ่านมา ESET พบว่ามี Exploit Kit ตัวใหม่ที่ชื่อว่า มีการแฝงโค้ดไว้ใน pixel ของภาพโฆษณาที่มีการซื้อเพื่อแพร่กระจาย malware ในเว็บไซด์ดังๆมากมาย ซึ่งวิธีดังกล่าวคือการทำ Steganography นั่นเอง วิธี Steganography เป็นการซ่อนคำหรือตัวอักษรไว้ในภาพ จำเป็นต้องมี Algorithm และบางครั้งจำเป็นต้องมี key ที่ใช้ในการถอดรหัสนำข้อความออกมา โดยวิธีการแพร่กระจายของ Hacker คือเอาภาพ PNG มาปรับค่าโปร่งแสงของ pixel…
Recent Comments