Koparka kryptowalut ukryta w normalnych plikach dźwiękowych wav

21 października 2019, 08:56 | W biegu | 0 komentarzy
: zin o bezpieczeństwie - pobierz w pdf/epub/mobi.

Koparka kryptowalut (Monero), ale też reverse shell z Metasploita:

Our analysis reveals some of the WAV files contain code associated with the XMRig Monero CPU miner. Others included Metasploit code used to establish a reverse shell.

Złapane pliki zawierały normalne dźwięki (ew. nagrany biały szum). Całość oczywiście nie uruchamia się w jakiś magiczny sposób, potrzebny do tego jest osobny, choć wyglądający całkiem niewinnie kawałek kodu. Opisywane pliki .wav to oczywiście rodzaj steganografii mający na celu ukryć działalność malware przez antywirusami, czy IPS-ami.

–ms

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

Odpowiedz