Софт

Осторожно: посмотрел фильм с субтитрами — заразился вирусом

Image 295

Компания Check Point опубликовала отчет о безопасности в котором утверждается, что вирус с новой технологией распространения позволяет злоумышленникам полностью взять под контроль любое устройство через зараженные субтитры к фильмам.

Check Point сообщила, что обнаружила уязвимость, связанные с обработкой субтитров в четырех популярных медиа-плеерах и сервисах: VLC, Kodi, Popcorn Time и Stremio и заявила, что компьютеры, мобильные устройства и даже смарт-телевизоры подвержены риску атаки.

Всего существует более 25 форматов субтитров, и способы, которыми медиа-проигрыватели типа VLC взаимодействуют с ними, часто небезопасны. Если злоумышленник заменит файл субтитров опасной вирусной программой, плеер все равно откроет его и нанесет большой ущерб компьютеру жертвы. Посмотрите, как хакер может взять под контроль компьютер жертвы, в видео ниже.

Обычно субтитры находятся на спец сайтах, например таких как Opensubttiles.org, где они оцениваются в соответствии с пользовательскими рейтингами, что и дает пользователям ложное ощущение безопасности - им кажется, что они загружают проверенную версию субтитров. Этими оценками можно легко манипулировать, для того чтобы выводить вредоносные файлы в верхние позиции рейтинга.

Проводя подобные атаки через субтитры, хакеры могут полностью взять под контроль любое устройство. С этого момента, злоумышленнику под силу сделать с устройством жертвы все, что угодно. Потенциальный урон, который может нанести злоумышленник, по сути, безграничен: от хищения конфиденциальной информации, установки программы-вымогателя, до массовой блокировки и многого другого », — говорится в отчете.

ПОХОЖЕЕ

Вперед iPhone 8: предварительные цены и новое видео

Назад Ученые открыли новый тип планет