www.svethardware.cz
>
>
>

Cryptojacking našli už i v audio souborech WAV

Cryptojacking našli už i v audio souborech WAV
, , aktualita
Skripty pro tajnou těžbu kryptoměn se dnes do počítačů mohou dostat mnoha různými způsoby. Nečekaným způsobem je dokonce skrytí skriptů do zvukových souborů WAV. Takto se zde dají ale ukrýt i jiné typy malwaru.
K oblíbeným
reklama
Bezpečnostní výzkumníci v BlackBerry Cylance zjistili, že malware a skripty pro těžbu kryptoměn je možné schovat i do zdánlivě neškodných audio souborů WAV. Jde v podstatě o steganografii, kdy jsou v užitečných datech zašifrována i další netušená skrytá data. V tomto případě lze přehrát zvukový soubor, aniž by si uživatel všiml, že je se souborem něco v nepořádku, a že obsahuje i něco dalšího. Při přehrání závadného souboru (může jít o klasický zvuk, případně bílý šum) tak může dojít k současnému nahrání zavaděče malwaru a jeho nahrání do paměti, tedy instalaci malwaru.
 
Monero logo
 
V dnešní době jde často o skripty pro těžbu kryptoměn, na základě čehož pak útočníci bohatnou na úkor obětí, jejichž počítače jsou zatíženy náročnými výpočty. Našly se i soubory, které po infikaci počítače umožnily vzdálené ovládání počítače díky instalaci různých jiných typů malwaru. Nejhorší je, že detekce malwaru je velmi obtížná (závadné audiosoubory nebyly detekovány ani jediným antivirem ve VirusTotal) a podle výzkumníků jde podobným způsobem napadat i jiné typy souborů.
 


Ceny souvisejících / podobných produktů:


reklama
Nejnovější články
Testy před a po: jak se změnily vlastnosti RTX 3000 s opravnými ovladači? Testy před a po: jak se změnily vlastnosti RTX 3000 s opravnými ovladači?
NVIDIA vypustila na trh ovladače, které mají za úkol především zajistit vyšší stabilitu karet RTX 3000. Dle starších informací tak činí i snížením taktů, takže je nasnadě otázka, jak ovlivní výkon oproti původním testům. 
Dnes, aktualita, Jan Vítek
Epic vs. Apple: Soud dal za pravdu Applu, Epic se choval nečestně Epic vs. Apple: Soud dal za pravdu Applu, Epic se choval nečestně
Už pár týdnů hoří boj mezi společností Apple a Epic Games kvůli provizím. Epic Games totiž navzdory podmínkám App Store vložili do své aplikace svůj platební systém. Neoprávněnost takového činu potvrdil i soud.
Dnes, aktualita, Milan Šurkala
MSI už nabízí BIOSy s Combo PI V2 1.1.0.0 pro Zen 3, kdy přijdou na trh? MSI už nabízí BIOSy s Combo PI V2 1.1.0.0 pro Zen 3, kdy přijdou na trh?
Společnost MSI už začala nabízet nové verze BIOSů pro své základní desky, které jsou založeny na AMD Combo PI V2 1.1.0.0 a nabídnou už díky tomu kompatibilitu s chystanými procesory Zen 3 "Vermeer". 
Dnes, aktualita, Jan Vítek
QNAP vyzývá k aktualizaci svých NASů: šíří se ransomware AgeLocker QNAP vyzývá k aktualizaci svých NASů: šíří se ransomware AgeLocker
Společnost QNAP radí svým uživatelům, aby aktualizovali systémy svých NASů. V poslední době se totiž šíří ransomware AgeLocker, který může napadnout déle neaktualizované systémy nebezpečným vyděračským softwarem.
Dnes, aktualita, Milan Šurkala
Některé objednávky PlayStation 5 mohou být odsunuty do příštího roku Některé objednávky PlayStation 5 mohou být odsunuty do příštího roku
Společnost Sony už v průběhu tohoto měsíce odstartovala předprodej konzole PlayStation 5, což ovšem nezvládla příliš dobře a také se za to později omluvila. Nyní to přitom vypadá, že některé předobjednávky budou splněny až v příštím roce.
Dnes, aktualita, Jan Vítek