Хакеры прячут вредоносы в аудиофайлы для обхода антивирусов

Эксперты из BlackBerry Cylance обнаружили кампанию по распространению бэкдоров и ПО для майнинга. Особенность этой операции в том, что для сокрытия и загрузки вредоноса на компьютеры хакеры используют WAV-аудиофайлы.

Техники сокрытия вредоноса с помощью стеганографии в файлах JPEG и PNG часто используются злоумышленниками для обхода антивирусов. Но аудиофайлы в этом ключе применяются крайне редко – обнаруженная BlackBerry Cylance кампания является второй в своем роде.

Как в июне сообщили исследователи из Symantec, киберпреступная группировка Turla прятала общественно доступный бэкдор Metasploit Meterpreter в файле WAV и с его помощью заражала атакуемые системы. Эксперты же из BlackBerry Cylance обнаружили, что данная техника также стала использоваться для распространения майнера XMRig и кода Metasploit для установки обратной оболочки.

К каждому WAV-файлу прилагается загрузчик для декодирования и выполнения зловреда, вплетённого в аудиоконтент. При воспроизведении некоторых аудиофайлов действительно играет музыка без каких-либо помех и проблем с качеством. При проигрывании других – «белый шум».

Кто ответственен за эту кампанию, пока неизвестно. Хоть и узнаётся почерк Turla.

17 октября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.09.2026
В Австралии хотят ограничить использование «умных» очков
21.09.2026
Показатели сертификации Cyber ​​Essentials пока не впечатляют
21.09.2026
CodeScoring запустила собственное хранилище артефактов CodeScoring.Save
21.09.2026
Servicepipe упростила доступ к своим ИБ-продуктам
21.09.2026
Мадрид обеспокоен появлением ИИ-агентов в арсенале хакеров
21.09.2026
CISA рассказало организациям о пользе киберприманок
18.09.2026
Киберпреступники среди всей «крипты» выбирают Monero
18.09.2026
«Все деньги мира». Сэм Альтман показал новый суперапп
18.09.2026
PT и ПНТ заключили соглашение о стратегическом сотрудничестве
18.09.2026
26% вредоносных файлов в сетевом трафике — документы MS Office

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных