Группа кибершпионов Worok использует файлы PNG для маскировки вредоносного кода — ее целями выступают правительства стран Азии и Африки.
Исследователи безопасности обнаружили новое вредоносное ПО, основанное на использование стеганографии. Worok представляет собой сложную систему кибершпионажа, отдельные этапы которой до сих пор частично остаются загадкой. Однако конечная цель операции была подтверждена двумя охранными фирмами.
Workok использует многоэтапное вредоносное ПО, предназначенное для кражи данных и компрометации высокопоставленных жертв, используя методы стеганографии, чтобы скрыть части окончательной полезной нагрузки в простом файле изображения PNG. Новое вредоносное ПО было впервые обнаружено ESET в сентябре.
Стеганография – способ передачи или хранения информации, сохраняющий в тайне сам факт передачи или хранения. В отличие от криптографии, которая скрывает содержимое тайного сообщения, стеганография скрывает сам факт его существования. Сообщение при этом выглядит как что-то другое – изображение, любой другой файл или несвязанная публикация. Стеганографию обычно используют совместно с методами криптографии.
ESET описывает Worok как новую группу кибершпионажа, которая использует недокументированные инструменты, в том числе процедуру стеганографии, предназначенную для наполнения вредоносной нагрузкой файлов PNG.
Операторы Workok нацеливались на высокопоставленных жертв, таких как правительственные учреждения, с особым упором на Ближний Восток, Юго-Восточную Азию и Южную Африку. Знания ESET о цепочке атак были ограничены, но новый анализ от Avast предоставляет дополнительные сведения об этой операции.
Курс Frontend розробка Заробляйте від $1800 вже через два роки і навчайтесь у вільний час РЕЄСТРУЙТЕСЯ!В Avast предполагают, что Worok использует сложный многоэтапный дизайн, чтобы скрыть свою деятельность. Метод, используемый для взлома
Читать на itc.ua


