Стеганография в вредоносном ПО: как APT-группировки прячут C2-каналы и пейлоады в изображениях

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Распечатанное BMP-изображение Ленны под макрозондом: отслаивающийся угол обнажает слой шестнадцатеричного шеллкода. Криминалистическая съёмка с жёстким конусом света и надписью CVE-2022-38028 по краю.



🧬 Загрузчик Zero.T скачивал три BMP-файла — корпоративный DPI пропустил их без единого алерта. Внутри: модули Enfal, упакованные в младшие биты пикселей. Восемь семейств малвари используют стеганографию как C2-транспорт, и ни один антивирус...

Стеганография в вредоносном ПО: как APT-группировки прячут C2-каналы и пейлоады в изображениях

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх