Skip to content

BLOG EDUKASI

Situs Berita Teknologi No #1 Terdepan Mengabarkan Powered by kopas.id

  • Beranda
  • news
  • tipsntrik
  • google
  • microsoft
  • apple
  • xiaomi
  • intel
  • amd
SUBSCRIBE
  • headline, news, security, virus
  • Juli 22, 2018
  • 0

Hacker Gunakan Server Google Untuk Hosting Malware Secara Gratis

Di masa lalu, para peneliti keamanan menemukan kasus di mana hacker mampu menggunakan data EXIF dari gambar untuk menyembunyikan kode berbahaya. Teknik ini masih banyak digunakan untuk menginfeksi pengguna web mengggunakan malware.

Selangkah lebih maju, ditemukan peretas telah menemukan cara untuk berbagi malware melalui server Google seperti googleusercontent. Berbeda dengan malware yang disimpan dalam file teks, tidak mudah mendeteksi ancaman berbahaya dalam gambar. Selain itu, lebih sulit lagi melaporkan malware yang ditemukan di googleusercontent.com ke Google.

Bagi yang belum tahu, googleusercontent adalah domain Google untuk melayani konten yang disediakan pengguna tanpa mempengaruhi keamanan halaman Google sendiri.

Dalam Laporan Sucuri , terliat kode skrip yang mengekstrak kode keamanan PayPal:

Screenshot 2018-07-19 pukul 11.09.45

Skrip membaca data EXIF ​​dari gambar googleusercontent, yang mungkin diupload oleh seseorang di akun Google+ atau Blogger. Ketika bagian UserComment dari data EXIF-nya didterjemahkan, ternyata itu adalah skrip yang memiliki kemampuan untuk mengupload file web shell dan arbitrary.

Ini menggarisbawahi ancaman yang lebih besar karena tidak ada cara untuk mendeteksi malware sampai seseorang memeriksa metadata gambar dan menguraikannya. Bahkan setelah menemukan malware, seseorang tidak dapat mengetahui sumber sebenarnya dari gambar tersebut.

Bagikan ini:

  • Facebook
  • X

ekohendratno

Menyukai perkembangan dunia informasi teknologi, suka dengan pemrograman web dan mobile seperti java, php, dart, html, css, javascript, kotlin, vb, .net dan sejenisnya

  • Fuchsia OS: Penerus Android Dalam 5 Tahun Kedepan?
  • Instagram Kini Memungkinkan Anda Mengetahui Teman Sedang Online

Leave a Reply Cancel

Your email address will not be published. Required fields are marked *

Mungkin Kamu suka

Main Game Android di Laptop KenTang Dengan Fyde OS 16

  • Maret 21, 2023Maret 21, 2023
  • 0

Delivery Optimization Files di Windows 11: Apa Itu dan Bagaimana Cara Menonaktifkan dan Menghapusnya

  • Maret 8, 2023Maret 1, 2023
  • 0

Ini Dia Fitur Terbaru Android 14 Developer Preview 1: Dari Fast Pair Option Hingga App Cloning

  • Maret 1, 2023Maret 1, 2023
  • 0

Android 12L mulai diluncurkan ke Samsung Galaxy Tab S7

  • September 8, 2022
  • 0

BLOG EDUKASI

  • Halaman Utama
  • Halaman Utama Builder
  • Kebijakan Privasi
  • Ketentuan Layanan
  • Tentang Kami
  • Beranda
  • Ketentuan Layanan
  • Kebijakan Privasi
  • Tentang Kami

Copyright All Rights Reserved 2022 | Theme: Pritam by Template Sell.