※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2019-10-21 09:27:44
看板 Gossiping
作者 標題 [新聞] 駭客用WAV檔散佈惡意程式
時間 Sun Oct 20 23:00:35 2019
※發文無1~6小標格式或未依順序任意刪除者會被刪文
1.媒體來源:
※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單)
ithome
2.記者署名
※ 沒有在這打上記者署名的新聞會被水桶14天 編輯非記者
※ 外電至少要有來源或編輯 如:法新社
文/林妍溱 | 2019-10-17發表
3.完整新聞標題:
※ 標題沒有完整寫出來 ---> 依照板規刪除文章
駭客用WAV檔散佈惡意程式
過去駭客經常將惡意程式藏在.JPEG或.PNG檔,現在研究人員發現有攻擊行動開始將惡意
檔案混在Wav檔案中或將其編碼成.WAV檔案型態,以避免防毒軟體的偵測,對受害電腦植
入後門或挖礦軟體
檔案混在Wav檔案中或將其編碼成.WAV檔案型態,以避免防毒軟體的偵測,對受害電腦植
入後門或挖礦軟體
4.完整新聞內文:
※ 社論特稿都不能貼!違者刪除(政治類水桶3個月),貼廣告也會被刪除喔!可詳看版規
示意圖,圖片來源:shorturl.at/eqF08、shorturl.at/iwJOY (CC0 Public Domain)
駭客攻擊手法不斷翻新。近日安全廠商發現,WAV音訊檔也可以被用來散佈惡意程式。
過去駭客經常將惡意程式藏在非文件檔案中,像是圖檔中散佈,這種攻擊手法稱為圖像隱
碼術(Steganography)。以前看到的例子都是利用.JPEG或.PNG檔,不過最近包括賽門鐵
克和BlackBerry的Cylance威脅研究中心研究人員,分別發現連WAV檔也被用作此類攻擊。
賽門鐵克6月公佈,近日名為Turla或Waterbug的俄國駭客組織發動多次攻擊,其中一次是
將後門程式Meterpreter編碼成.WAV檔案型態,以避免防毒軟體的偵測。而在過去的研究
中,Turla被認為和俄國政府有關。這也是安全研究界第一次發現圖像隱碼術(
碼術(Steganography)。以前看到的例子都是利用.JPEG或.PNG檔,不過最近包括賽門鐵
克和BlackBerry的Cylance威脅研究中心研究人員,分別發現連WAV檔也被用作此類攻擊。
賽門鐵克6月公佈,近日名為Turla或Waterbug的俄國駭客組織發動多次攻擊,其中一次是
將後門程式Meterpreter編碼成.WAV檔案型態,以避免防毒軟體的偵測。而在過去的研究
中,Turla被認為和俄國政府有關。這也是安全研究界第一次發現圖像隱碼術(
Steganography)使用.WAV檔。
周三Cylance部門研究人員也在一家企業電腦發現數次惡意行動,駭客將惡意檔案混在Wav
檔案中。這些檔案乍看無害,但在不知情用戶執行時,可和原先已在用戶環境中的下載程
式(loader)作用以釋放出惡意程式。其中一個.wav檔使用了最低有效位元(Least
檔案中。這些檔案乍看無害,但在不知情用戶執行時,可和原先已在用戶環境中的下載程
式(loader)作用以釋放出惡意程式。其中一個.wav檔使用了最低有效位元(Least
Significant Bit,LSB)手法,以僅4 byte資料和下載器互動後釋出Monero挖礦軟體
XMRig,目的利用企業的CPU運算資源來挖礦。另外二個.wav檔則會釋放出Metaploit程式
碼,可用來建立逆向shell,分別經由逆向TCP及逆向HTTP連線連向外部伺服器,以接受攻
擊指令。
碼,可用來建立逆向shell,分別經由逆向TCP及逆向HTTP連線連向外部伺服器,以接受攻
擊指令。
研究人員認為這些手法和現有駭客組織(包括賽門鐵克發現的Turla)很類似,顯示正在
進行攻擊模擬,同時也代表駭客已發展出避免被偵測的新手法。
5.完整新聞連結 (或短網址):
※ 當新聞連結過長時,需提供短網址方便網友點擊
https://www.ithome.com.tw/news/133654
駭客用WAV檔散佈惡意程式 | iThome
過去駭客經常將惡意程式藏在.JPEG或.PNG檔,現在研究人員發現有攻擊行動開始將惡意檔案混在Wav檔案中或將其編碼成.WAV檔案型態,以避免防毒軟體的偵測,對受害電腦植入後門或挖礦軟體 ...
過去駭客經常將惡意程式藏在.JPEG或.PNG檔,現在研究人員發現有攻擊行動開始將惡意檔案混在Wav檔案中或將其編碼成.WAV檔案型態,以避免防毒軟體的偵測,對受害電腦植入後門或挖礦軟體 ...
6.備註:
※ 一個人一天只能張貼一則新聞,被刪或自刪也算額度內,超貼者水桶,請注意
好可怕,駭客真的好強,連WAV檔都能當駭客工具。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.56.143.149 (臺灣)
※ 文章代碼(AID): #1Th7QMM7 (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1571583638.A.587.html
→ : 那是五樓ㄉ裸照還有跟愛滋甲ㄉ互肛片1F 140.114.200.86 台灣 10/20 23:00
推 : 誰會載這種檔案?4F 223.137.200.23 台灣 10/20 23:02
→ : 五樓都載陳菊.wmv5F 114.33.213.215 台灣 10/20 23:02
→ : 陳菊.AVI6F 114.46.143.216 台灣 10/20 23:02
推 : 加個番號檔名就會有人載了7F 122.117.149.53 台灣 10/20 23:02
→ : 5F....8F 101.9.108.44 台灣 10/20 23:02
推 : 五樓好胃口9F 61.58.96.90 台灣 10/20 23:02
推 : 五樓胃口真好10F 180.217.130.166 台灣 10/20 23:02
→ : 哪個年代還在用wav11F 69.201.40.52 美國 10/20 23:03
推 : 串流業者的陰謀12F 220.132.89.29 台灣 10/20 23:06
噓 : 五樓噁到有剩欸13F 75.185.22.172 美國 10/20 23:06
推 : 五樓 嘔嘔嘔嘔嘔嘔嘔14F 114.41.158.132 台灣 10/20 23:08
→ : 這以前不就有嗎?15F 220.137.26.235 台灣 10/20 23:14
推 : 音樂下載我都載WAV和FLAC檔16F 123.193.80.113 台灣 10/20 23:32
推 : 4 byte到底是在嗯麼做到的...17F 202.176.23.224 日本 10/20 23:48
推 : 有人以為wav是影片,可撥18F 1.160.85.21 台灣 10/21 01:09
推 : nibble19F 61.228.247.82 台灣 10/21 03:36
--
※ 看板: Gossiping 文章推薦值: 0 目前人氣: 0 累積人氣: 293
作者 saiulbb 的最新發文:
- 1. 新聞來源: TSNA 2. 新聞標題: MLB》道奇正式簽下Snell 又有20年世界大賽對手加入 3. 新聞內容: 記者:賴意文/綜合報導 2024年12月1日 08:13 道奇正式宣布簽下 …21F 19推
- 73F 14推 6噓
點此顯示更多發文記錄
回列表(←)
分享