顯示廣告
隱藏 ✕
※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2019-10-21 09:27:44
看板 Gossiping
作者 saiulbb (#KEEP MLB GREAT!)
標題 [新聞] 駭客用WAV檔散佈惡意程式
時間 Sun Oct 20 23:00:35 2019


※發文無1~6小標格式或未依順序任意刪除者會被刪文

1.媒體來源:
※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單)
ithome

2.記者署名
※ 沒有在這打上記者署名的新聞會被水桶14天 編輯非記者
※ 外電至少要有來源或編輯 如:法新社
文/林妍溱 | 2019-10-17發表

3.完整新聞標題:
※ 標題沒有完整寫出來 ---> 依照板規刪除文章
駭客用WAV檔散佈惡意程式

過去駭客經常將惡意程式藏在.JPEG或.PNG檔,現在研究人員發現有攻擊行動開始將惡意
檔案混在Wav檔案中或將其編碼成.WAV檔案型態,以避免防毒軟體的偵測,對受害電腦植
入後門或挖礦軟體


4.完整新聞內文:
※ 社論特稿都不能貼!違者刪除(政治類水桶3個月),貼廣告也會被刪除喔!可詳看版規
示意圖,圖片來源:shorturl.at/eqF08、shorturl.at/iwJOY (CC0 Public Domain)

駭客攻擊手法不斷翻新。近日安全廠商發現,WAV音訊檔也可以被用來散佈惡意程式。

過去駭客經常將惡意程式藏在非文件檔案中,像是圖檔中散佈,這種攻擊手法稱為圖像隱
碼術(Steganography)。以前看到的例子都是利用.JPEG或.PNG檔,不過最近包括賽門鐵
克和BlackBerry的Cylance威脅研究中心研究人員,分別發現連WAV檔也被用作此類攻擊。

賽門鐵克6月公佈,近日名為Turla或Waterbug的俄國駭客組織發動多次攻擊,其中一次是
將後門程式Meterpreter編碼成.WAV檔案型態,以避免防毒軟體的偵測。而在過去的研究
中,Turla被認為和俄國政府有關。這也是安全研究界第一次發現圖像隱碼術(

Steganography)使用.WAV檔。

周三Cylance部門研究人員也在一家企業電腦發現數次惡意行動,駭客將惡意檔案混在Wav
檔案中。這些檔案乍看無害,但在不知情用戶執行時,可和原先已在用戶環境中的下載程
式(loader)作用以釋放出惡意程式。其中一個.wav檔使用了最低有效位元(Least

Significant Bit,LSB)手法,以僅4 byte資料和下載器互動後釋出Monero挖礦軟體
XMRig,目的利用企業的CPU運算資源來挖礦。另外二個.wav檔則會釋放出Metaploit程式
碼,可用來建立逆向shell,分別經由逆向TCP及逆向HTTP連線連向外部伺服器,以接受攻
擊指令。


研究人員認為這些手法和現有駭客組織(包括賽門鐵克發現的Turla)很類似,顯示正在
進行攻擊模擬,同時也代表駭客已發展出避免被偵測的新手法。

5.完整新聞連結 (或短網址):
※ 當新聞連結過長時,需提供短網址方便網友點擊
https://www.ithome.com.tw/news/133654
駭客用WAV檔散佈惡意程式 | iThome
[圖]
過去駭客經常將惡意程式藏在.JPEG或.PNG檔,現在研究人員發現有攻擊行動開始將惡意檔案混在Wav檔案中或將其編碼成.WAV檔案型態,以避免防毒軟體的偵測,對受害電腦植入後門或挖礦軟體 ...

 

6.備註:
※ 一個人一天只能張貼一則新聞,被刪或自刪也算額度內,超貼者水桶,請注意
好可怕,駭客真的好強,連WAV檔都能當駭客工具。

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.56.143.149 (臺灣)
※ 文章代碼(AID): #1Th7QMM7 (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1571583638.A.587.html
Friend5566: 那是五樓ㄉ裸照還有跟愛滋甲ㄉ互肛片1F 140.114.200.86 台灣 10/20 23:00
silent328kn: http://i.imgur.com/PPMdpl7.jpg2F 123.204.129.228 台灣 10/20 23:01
badbadook:   https://i.imgur.com/TvkuGzK.jpg3F 220.136.47.180 台灣 10/20 23:01
syldsk: 誰會載這種檔案?4F 223.137.200.23 台灣 10/20 23:02
DsLove710: 五樓都載陳菊.wmv5F 114.33.213.215 台灣 10/20 23:02
HD0621: 陳菊.AVI6F 114.46.143.216 台灣 10/20 23:02
estupid: 加個番號檔名就會有人載了7F 122.117.149.53 台灣 10/20 23:02
cake10414: 5F....8F 101.9.108.44 台灣 10/20 23:02
wwvvkai: 五樓好胃口9F 61.58.96.90 台灣 10/20 23:02
Friend5566: 五樓胃口真好10F 180.217.130.166 台灣 10/20 23:02
jipq6175: 哪個年代還在用wav11F 69.201.40.52 美國 10/20 23:03
asiaking5566: 串流業者的陰謀12F 220.132.89.29 台灣 10/20 23:06
secret970457: 五樓噁到有剩欸13F 75.185.22.172 美國 10/20 23:06
Kitakami: 五樓 嘔嘔嘔嘔嘔嘔嘔14F 114.41.158.132 台灣 10/20 23:08
KENGOD0204: 這以前不就有嗎?15F 220.137.26.235 台灣 10/20 23:14
butmyass: 音樂下載我都載WAV和FLAC檔16F 123.193.80.113 台灣 10/20 23:32
abadjoke: 4 byte到底是在嗯麼做到的...17F 202.176.23.224 日本 10/20 23:48
godchildtw: 有人以為wav是影片,可撥18F 1.160.85.21 台灣 10/21 01:09
selfhu: nibble19F 61.228.247.82 台灣 10/21 03:36

--
※ 看板: Gossiping 文章推薦值: 0 目前人氣: 0 累積人氣: 293 
作者 saiulbb 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇