nl.hideout-lastation.com
Paradijs Voor Ontwerpers En Ontwikkelaars


Stegano - Malware waarvan alle gebruikers van Internet Explorer op de hoogte zijn

Onderzoekers hebben een schadelijke malware gevonden, Stegano genaamd, die via populaire websites miljoenen onwetende gebruikers van Internet Explorer heeft getargeteerd . Het engste aan deze malware is dat het twee jaar lang onopgemerkt blijft voordat iemand het detecteert .

De aanvallen van Stegano beginnen als javascript-geïnfecteerde advertenties voor een screenshot-app genaamd "Broxu" en een privacy-tool genaamd "Browser Defensie" . Deze advertenties worden vervolgens in grotere advertentienetwerken geduwd en later weergegeven op belangrijke nieuwssites die uiteindelijk worden bezocht door miljoenen onbewuste gebruikers.

Wanneer de geïnfecteerde advertentie verschijnt, scant, extraheert en scant Stegano een code die misbruik maakt van een bekend beveiligingslek in Internet Explorer. Zodra het bevestigt dat de omgeving waarin het draait inderdaad kwetsbaar is, laadt Stegano een one-pixel iframe offscreen dat de gebruiker doorverwijst naar de bestemmingspagina.

De bestemmingspagina laadt vervolgens een bestand dat in staat is om drie verschillende Flash-kwetsbaarheden te gebruiken.

Op het moment dat Stegano weet dat uw machine kwetsbaar is, wordt er een speciaal GIF-bestand weergegeven dat gegevens in de cache bevat . Deze door malware geteisterde afbeelding kan worden geïdentificeerd wanneer u erop inzoomt, omdat deze een QR-achtige code bevat die niet met name voor het blote oog zichtbaar is.

Ten slotte voert het nog een laatste beveiligingscontrole uit die scant op beveiligingssoftware. Als de scan niets detecteert waardoor het kan worden blootgesteld, downloadt de malware en start de payload, waardoor de geïnfecteerde machines een backdoor, keylogger, screenshot maker en een videomaker hebben .

Omdat Stegano afhankelijk is van Internet Explorer en Flash werkt, is de eenvoudigste voorzorgsmaatregel om beide te voorkomen. Onderzoekers hebben ook gezegd dat de malware kan worden vermeden door volledig gepatchte software te hebben, dat wil zeggen "een betrouwbare, bijgewerkte internetbeveiligingsoplossing" .

Bron: ESET

Met GraphicsJS maakt u elke webafbeeldingen die u maar kunt bedenken

Met GraphicsJS maakt u elke webafbeeldingen die u maar kunt bedenken

Aangepaste JavaScript-API's zijn de toekomst van internet. De open source beweging in combinatie met SVG-graphics heeft de mogelijkheden voor webontwikkelaars opengeblazen.GraphicsJS is een gratis open source-bibliotheek en JS API voor het maken van aangepaste afbeeldingen in webbrowsers. Het kan worden gebruikt als een visualisatietool voor het weergeven van gegevens, of het kan worden gebruikt voor het maken van coole dingen om te laten zien

(Technische en ontwerptips)

Zondicons - Premium SVG-pictogrammen die gratis is

Zondicons - Premium SVG-pictogrammen die gratis is

Als u rond Google zoekt, vindt u talloze gratis pictogrammen om uit te kiezen. Elk heeft echter zijn eigen unieke stijl en doel, wat het moeilijk kan maken om de beste te vinden voor uw project.Zondicons is een nieuwere pictogrammenset met een focus op UI-ontwerp voor web en mobiel . Het wordt geleverd met honderden SVG-vormen die u kunt nabewerken en restylen om alles aan te passen, van desktop-software tot mobiele apps en websites

(Technische en ontwerptips)