Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Des cybercriminels utilisent les fichiers .wav pour pirater les ordinateurs
#1
Shocked 
Après les images, c'est au tour des fichiers audio d'être utilisés pour infecter les ordinateurs. C'est ce qu'ont découvert des chercheurs de BlackBerry. Il faut donc se méfier des fichiers WAV partagés ou reçus par email.
Un nouveau type de malware a été découvert récemment par des chercheurs de chez Blackberry. Des groupes utilisent désormais des fichiers WAV pour cacher du code qui contient des programmes de minage de cryptomonnaies.
Les attaques sont menées grâce à la stéganographie, ou l'art de dissimuler du code dans des fichiers a priori anodins. La technique était déjà bien connue avec les fichier .jpeg. dans lesquels il est possible de cacher des données sans altérer la qualité de l'image affichée. C'est cette même technique qui a été employée dans le cas présent, mais avec des fichiers audio au format .wav.
Une infection en deux étapes
L'infection se déroule en deux parties. Les ordinateurs doivent d'abord être infectés par un premier malware, dont la seule fonction est d'extraire le code caché dans des fichiers WAV, ce qui lui permet de passer plus facilement inaperçu. En ouvrant un fichier WAV, reçu par exemple par e-mail, la machine infectée récupère le code caché qui lui permet de créer un programme de minage de cryptomonnaie Monero Exclamation .
Il existe plusieurs variantes du malware qui décode la stéganographie et certains des fichiers WAV ne contiennent qu'un bruit statique, tandis que d'autres contiennent de la musique qui ne présente aucune déformation due au code supplémentaire. Les chercheurs ont indiqué que c'est la première fois que les fichiers WAV sont utilisés pour installer un programme de minage de cryptomonnaie. Cela montre une évolution de ces groupes criminels dans le degré de sophistication.

Petit come back sur le tisi histoire de me remettre a l'ordre du jour :3
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  DigitStealer nouveau malware pour MacOS Theo 0 130 27-11-2025, 07:21
Dernier message: Theo
Bug Le nouveau StilachiRAT utilise des techniques sophistiquées pour éviter la détection Omnous_Luminae 0 200 18-03-2025, 12:51
Dernier message: Omnous_Luminae
  Nouvelle avancée pour google Juanito 0 272 21-02-2025, 12:40
Dernier message: Juanito
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 220 12-02-2025, 10:11
Dernier message: Marco
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 281 20-01-2025, 05:24
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 746 06-01-2025, 14:48
Dernier message: EnZ0
Bug Le groupe C10p prend crédit pour la vulnérabilité Cleo Omnous_Luminae 1 310 18-12-2024, 07:49
Dernier message: EnZ0
  Attention aux fichiers Word et ZIP! Juanito 1 285 09-12-2024, 12:59
Dernier message: EnZ0
  Bootkitty : Le premier UEFI bootkit pour Linux Juanito 1 328 01-12-2024, 11:11
Dernier message: EnZ0
Information Ilya Lichtenstein enfin condamnée pour le hack de Bitfinex Omnous_Luminae 2 602 15-11-2024, 15:03
Dernier message: Omnous_Luminae

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)