Хакеры прячут вредоносы в аудиофайлы для обхода антивирусов

Эксперты из BlackBerry Cylance обнаружили кампанию по распространению бэкдоров и ПО для майнинга. Особенность этой операции в том, что для сокрытия и загрузки вредоноса на компьютеры хакеры используют WAV-аудиофайлы.

Техники сокрытия вредоноса с помощью стеганографии в файлах JPEG и PNG часто используются злоумышленниками для обхода антивирусов. Но аудиофайлы в этом ключе применяются крайне редко – обнаруженная BlackBerry Cylance кампания является второй в своем роде.

Как в июне сообщили исследователи из Symantec, киберпреступная группировка Turla прятала общественно доступный бэкдор Metasploit Meterpreter в файле WAV и с его помощью заражала атакуемые системы. Эксперты же из BlackBerry Cylance обнаружили, что данная техника также стала использоваться для распространения майнера XMRig и кода Metasploit для установки обратной оболочки.

К каждому WAV-файлу прилагается загрузчик для декодирования и выполнения зловреда, вплетённого в аудиоконтент. При воспроизведении некоторых аудиофайлов действительно играет музыка без каких-либо помех и проблем с качеством. При проигрывании других – «белый шум».

Кто ответственен за эту кампанию, пока неизвестно. Хоть и узнаётся почерк Turla.

17 октября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.01.2026
Apple уводит своих фанатов в тень
30.01.2026
Более 80% этичных хакеров сегодня использует ИИ
30.01.2026
Компании «СПБ» и QRate объединяют усилия для развития квантовых коммуникаций
30.01.2026
«Мы увидели целую индустрию паспортов умерших, на которых оформляют карты»
30.01.2026
Дуров и Маск не сошлись в подходах к конфиденциальности данных
29.01.2026
Пять главных ИИ-рисков по версии Anthropic
29.01.2026
OpenAI будет отсекать ботов с помощью биометрии
29.01.2026
Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году
29.01.2026
Штрафы за нарушение правил эксплуатации объектов КИИ достигнут полумиллиона рублей
29.01.2026
Британцев накажут за «неспособность предотвратить мошенничество»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных