サイバー犯罪者がマルウェアを .WAV ファイルに隠す方法

サイバー犯罪者がマルウェアを .WAV ファイルに隠す方法

ハッカーは、マルウェア ペイロードを人々のシステムに置くための多くのトリックを開発してきました。トロイの木馬は、表面的には何か有益なことをしているように見えますが、実際には何か悪意のあることを行うプログラムです。

現在、ハッカーは攻撃を実行する際に、よりステルス性を高める必要があります。場合によっては、一見無害に見えるファイルにマルウェアを隠していることがあります。これは「ステガノグラフィー」と呼ばれ、最近記録された最初のケ​​ースは、マルウェアを運ぶWAV ファイルでした。

ステガノグラフィーとは何ですか?

ステガノグラフィーは、誰かが他の多くのデータの中に 1 つのデータを隠すときの総称です。これは最近のマルウェア用語ではありませんが、紀元前 440 年から存在しています。

サイバー犯罪者がマルウェアを .WAV ファイルに隠す方法

ステガノグラフィーは暗号化とは少し異なります。暗号化では、受信者がメッセージを読む前にクリアする必要がある難読化部分があります。ステガノグラフィーは必ずしも暗号化されているわけではなく、別のデータの中に隠されているだけです。

マルウェア開発者は、この古代の手法を使用して、ファイルをコンピュータのセキュリティ層をすり抜けてきました。ウイルス対策ソフトウェアはウイルスに関係のないファイルに対して緩慢な傾向があるため、マルウェア開発者はこれらのファイルに悪意のあるコードを忍び込ませます。

通常、ファイル内の隠しプログラムを支援なしで実行するのは難しいため、ファイルはシステムの感染には使用されません。その代わりに、コンピュータに感染したウイルスによってよく使用されます。これらの無害に見えるファイルをダウンロードして、ウイルス対策の警告を表示せずに指示や実行可能ファイルを取得できます。

これまでにも画像にウイルスが隠されているのを目撃しましたが、最近では、人気のある WAV ファイル配布方法を使用した最初の事例が記録されました。

WAV ステガノグラフィーはどのように機能しますか?

この新たな攻撃手法は今年に入って2回報告されている。 6 月には、Waterbug と呼ばれるロシアのギャングが WAV ベースのステガノグラフィーを使用して政府関係者を攻撃したとの報告がありました。その後、今月初めにこの戦略が再び使用されたとの別の報告書が出た。今回のファイルは当局者向けではなく、「モネロ」と呼ばれる仮想通貨で使用されたものだった。

サイバー犯罪者がマルウェアを .WAV ファイルに隠す方法

これらの攻撃では、マルウェアは実行可能ファイル、DDL ファイル、およびWAV ファイル内のバックドアをダウンロードします。ファイルがダウンロードされると、マルウェアはデータを「掘って」ファイルを見つけます。マルウェアが見つかると、コードが実行されます。

WAV ステガノグラフィー攻撃を防ぐにはどうすればよいですか?

アルバム コレクションを疑い始める前に、WAV Steganography が既存のマルウェアによって使用されていることを覚えておく必要があります。これは、最初の感染方法としてではなく、既存のマルウェアがシステム上にさらに定着する方法として使用されます。したがって、これらの卑劣な攻撃を回避する最善の方法は、最初の侵入の発生を防ぐことです。

これは、サイバーセキュリティの黄金律に従うことを意味します。つまり、適切なウイルス対策をインストールし、疑わしいファイルをダウンロードせず、すべてを最新の状態に保ちます。これは、クリプトマイニング マルウェア (利用可能なシステム リソースを使用して仮想通貨を見つけるプロセス) や不審な音声ファイルがコンピューターにダウンロードされるのを防ぐのに十分です。

ステガノグラフィーは、サイバーセキュリティの世界においても新しいものではありません。ただし、注目に値するのは、DDL やマルウェアへのバックドアを忍び込むために WAV ファイルが使用されていることです。これで、ステガノグラフィーとは何か、そしてウイルスがウイルス対策プログラムをすり抜けてファイルをすり抜けるためにそれをどのように使用するかがわかりました。

マルウェアのこの新しい手法を心配していますか?以下のコメントセクションであなたの意見をみんなに教えてください!


Windows 10 で Xbox One ゲーム コントローラーをセットアップする方法

Windows 10 で Xbox One ゲーム コントローラーをセットアップする方法

コンピュータ ゲームをプレイする最良の方法はゲーム コントローラを使用することだという人もいます。同じ意見をお持ちの場合は、Microsoft が Windows 10 で Xbox One コントローラーを簡単に使用できるようにする方法を用意していることを知ってうれしいでしょう。

Windows 10 コンピューターでシャットダウンを防ぐ手順

Windows 10 コンピューターでシャットダウンを防ぐ手順

Windows オペレーティング システムのシャットダウン プロセスは非常に簡単です。実際、Windows には、キーボード ショートカットの使用、スタート メニューとロック画面のシャットダウン オプション、パワー ユーザー メニューなど、コンピュータの電源をオフにするさまざまな方法とオプションが用意されています。

Windows サービスを停止または開始するプロセスを確認する方法

Windows サービスを停止または開始するプロセスを確認する方法

Windows サービスが停止または無効になることはあまり一般的ではありませんが、場合によっては発生する可能性があります。ここでの最大の問題は、Windows 10 でどのプロセスが停止したか、Windows サービスを更新したかを確認する方法がないことです。

データセンターのかさばりの概念を変える製品「6Uウォールマウント」IT担当者が無視できない3つの特長

データセンターのかさばりの概念を変える製品「6Uウォールマウント」IT担当者が無視できない3つの特長

APC by Schneider Electric ブランド (Schneider Electric グループの一部) の EcoStruxure 6U ウォール マウントは、常に大型で扱いにくい機械や機器でいっぱいのデータセンター モデルに対する認識を完全に変えました。

Windows10で時計待受画面を作成する方法

Windows10で時計待受画面を作成する方法

Windows 10 のアイドル画面の時計を設定するには、Fliqlo Flip Clock スクリーンセーバーを使用できます。

Windows 10 April 2018 Update の Windows Defender の新機能は何ですか?

Windows 10 April 2018 Update の Windows Defender の新機能は何ですか?

Windows 10 April 2018 Update の Windows Defender は更新および変更され、多くの新機能が追加され、データとシステムのセキュリティが強化されました。

これは、マウスを 1 回クリックするだけで Windows 10 のネットワーク設定をリセットする方法です。

これは、マウスを 1 回クリックするだけで Windows 10 のネットワーク設定をリセットする方法です。

Windows 10 でインターネット接続エラーの問題が発生した場合 (コンピューターまたはラップトップが有線ネットワークを受信できない、ネットワークに接続できない、または接続はできてもネットワークにアクセスできないなど)、ネットワークが遅い、ネットワークが不安定です、ネットワークが不安定です、黄色の感嘆符、Wifi に黄色の感嘆符... その後、Windows 10 コンピューターのネットワーク システムをリセットできます。

Windows 10でアプリケーションの起動履歴をオフにする方法

Windows 10でアプリケーションの起動履歴をオフにする方法

Windows 10 では、[スタート] メニューに頻繁に開くアプリケーションが保存されます。では、開いたアプリケーションの履歴をオフにしたい場合はどうすればよいでしょうか?

Kaspersky Virus Removal Tool を使用して悪意のあるプログラムを削除する方法

Kaspersky Virus Removal Tool を使用して悪意のあるプログラムを削除する方法

Kaspersky Virus Removal Tool は、コンピューター上のマルウェア、スパイウェア、ウイルス、トロイの木馬、ルートキットを検出して削除するツールです。

Rainmeter でデスクトップ画面を整理する 3 つのステップ

Rainmeter でデスクトップ画面を整理する 3 つのステップ

乱雑で乱雑なコンピューター画面で作業しなければならないと、イライラしてやる気がなくなりませんか? Rainmeter を使用すると、すべてがはるかにシンプルになります。より科学的にデスクトップを掃除して整理する方法については、以下の記事に従ってください。