Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Исследователи: хакеры скрыли вредоносный код в логотипе Windows 7, выложенном на GitHub

2
0
Поделиться
Телеграфировать

Загрузка картинки с GitHub выглядит не так подозрительно.

Исследователи: хакеры скрыли вредоносный код в логотипе Windows 7, выложенном на GitHub

Аналитики Symantec рассказали о вредоносном коде, распространяемом через логотип операционной системы Windows 7. Код вшит в изображение с помощью техники стеганографии.

Необычный метод хранения кода выбрали создатели бэкдора Backdoor.Stegmap. Изображение с вредоносным кодом загрузили в репозиторий GitHub, чтобы усложнить его обнаружение: загрузка с GitHub выглядит не так подозрительно.

Та самая картинка

В случае успешной загрузки и извлечения на PC жертвы устанавливается довольно мощный бэкдор. Он, пишут аналитики, может менять реестр, скачивать на PC дополнительные файлы или загружать файлы жертвы на удаленные сервера, управлять процессами и перемещать файлы или директории.

Техника стеганографии, отмечают аналитики, достаточно редко используется для распространения вредоносного кода. Предполагается, что за бэкдором стоит хакерская группа Witchetty, атакующая цели в Африке и на Ближнем Востоке.

Читать далее
Сколько вы тратите на игры за год?
Больше 100000 рублей
93 голоса, 4.8%
От 50000 до 100000 рублей
76 голосов, 4.0%
От 25000 до 50000 рублей
83 голоса, 4.3%
От 10000 до 25000 рублей
166 голосов, 8.6%
До 10000 рублей
399 голосов, 20.8%
Нисколько, я пират. Йо-хо-хо!
1105 голосов, 57.5%
Теги: Технологии
Аватар Evernews
Evernews
8072 подписчика