Stegano - Malware waarvan alle gebruikers van Internet Explorer op de hoogte zijn
Onderzoekers hebben een schadelijke malware gevonden, Stegano genaamd, die via populaire websites miljoenen onwetende gebruikers van Internet Explorer heeft getargeteerd . Het engste aan deze malware is dat het twee jaar lang onopgemerkt blijft voordat iemand het detecteert .
De aanvallen van Stegano beginnen als javascript-geïnfecteerde advertenties voor een screenshot-app genaamd "Broxu" en een privacy-tool genaamd "Browser Defensie" . Deze advertenties worden vervolgens in grotere advertentienetwerken geduwd en later weergegeven op belangrijke nieuwssites die uiteindelijk worden bezocht door miljoenen onbewuste gebruikers.
Wanneer de geïnfecteerde advertentie verschijnt, scant, extraheert en scant Stegano een code die misbruik maakt van een bekend beveiligingslek in Internet Explorer. Zodra het bevestigt dat de omgeving waarin het draait inderdaad kwetsbaar is, laadt Stegano een one-pixel iframe offscreen dat de gebruiker doorverwijst naar de bestemmingspagina.De bestemmingspagina laadt vervolgens een bestand dat in staat is om drie verschillende Flash-kwetsbaarheden te gebruiken.
Op het moment dat Stegano weet dat uw machine kwetsbaar is, wordt er een speciaal GIF-bestand weergegeven dat gegevens in de cache bevat . Deze door malware geteisterde afbeelding kan worden geïdentificeerd wanneer u erop inzoomt, omdat deze een QR-achtige code bevat die niet met name voor het blote oog zichtbaar is.Ten slotte voert het nog een laatste beveiligingscontrole uit die scant op beveiligingssoftware. Als de scan niets detecteert waardoor het kan worden blootgesteld, downloadt de malware en start de payload, waardoor de geïnfecteerde machines een backdoor, keylogger, screenshot maker en een videomaker hebben .
Omdat Stegano afhankelijk is van Internet Explorer en Flash werkt, is de eenvoudigste voorzorgsmaatregel om beide te voorkomen. Onderzoekers hebben ook gezegd dat de malware kan worden vermeden door volledig gepatchte software te hebben, dat wil zeggen "een betrouwbare, bijgewerkte internetbeveiligingsoplossing" .Bron: ESET
20 Koffie-thema-logo-ontwerpen brouwen
Ik kan me mijn ochtenden nauwelijks voorstellen zonder een kopje smaakvolle, smakelijke kop koffie. Ik wed dat koffie ook een onderdeel is van de ochtendroutines van veel mensen - voor sommigen kan het zelfs onmisbaar zijn om op te staan en klaar te zijn voor de dag.Als je een showcase hebt gezien die we eerder op koffiekopontwerpen hebben gezien, zou je het waarschijnlijk eens zijn dat het hebben van een aantrekkelijk vormgegeven beker een geweldige manier is om toe te voegen aan je ervaring van het genieten van hun favoriete Java. En
Verse bronnen voor webontwikkelaars - februari 2017
De serie Fresh Resouces for Web Developers loopt nu zo'n vier jaar en het onderhouden van deze serie heeft mij veel inzicht gegeven in hoe het web in de loop van de jaren evolueert. Elke maand komen er nieuwe tools uit om webontwikkeling eenvoudiger te maken.In deze aflevering hebben we een aantal nieuwe hulpmiddelen verzameld, waaronder JavaScript-bibliotheken, een aantal CSS-bibliotheken en verwijzingen om je vaardigheden te verbeteren