Cryptojacking našli už i v audio souborech WAV
20.10.2019, Milan Šurkala, aktualita

Skripty pro tajnou těžbu kryptoměn se dnes do počítačů mohou dostat mnoha různými způsoby. Nečekaným způsobem je dokonce skrytí skriptů do zvukových souborů WAV. Takto se zde dají ale ukrýt i jiné typy malwaru.
Bezpečnostní výzkumníci v BlackBerry Cylance zjistili, že malware a skripty pro těžbu kryptoměn je možné schovat i do zdánlivě neškodných audio souborů WAV. Jde v podstatě o steganografii, kdy jsou v užitečných datech zašifrována i další netušená skrytá data. V tomto případě lze přehrát zvukový soubor, aniž by si uživatel všiml, že je se souborem něco v nepořádku, a že obsahuje i něco dalšího. Při přehrání závadného souboru (může jít o klasický zvuk, případně bílý šum) tak může dojít k současnému nahrání zavaděče malwaru a jeho nahrání do paměti, tedy instalaci malwaru.

V dnešní době jde často o skripty pro těžbu kryptoměn, na základě čehož pak útočníci bohatnou na úkor obětí, jejichž počítače jsou zatíženy náročnými výpočty. Našly se i soubory, které po infikaci počítače umožnily vzdálené ovládání počítače díky instalaci různých jiných typů malwaru. Nejhorší je, že detekce malwaru je velmi obtížná (závadné audiosoubory nebyly detekovány ani jediným antivirem ve VirusTotal) a podle výzkumníků jde podobným způsobem napadat i jiné typy souborů.
Zdroj: techradar.com, bleepingcomputer.com