Các file WAV trôi nổi có thể mang mã độc, ăn cắp tài nguyên máy tính nạn nhân để đào coin

abuchino
19/10/2019 7:47Phản hồi: 50
Các file WAV trôi nổi có thể mang mã độc, ăn cắp tài nguyên máy tính nạn nhân để đào coin
Các file nhạc trôi nổi trên mạng có đuôi WAV có thể chứa mã độc cho phép hacker sử dụng tài nguyên của máy nạn nhân để đào coin (cryptocurrencies-mining). Các mã này có thể mang lại cho các hacker đến hàng ngàn đô la mỗi tháng mà nạn nhân không hề hay biết.

Ngày 16 tháng 10 vừa qua, các nhà nghiên cứu tại BlackBerry Cylance (một công ty chuyên phát triển phần mềm antivirus) đã thông báo việc phát hiện các mã độc được ẩn giấu trong các file âm thanh WAV. Theo dạng malware mới này, hacker sẽ ẩn các mã độc trong các file ‘nhìn, nghe’ có vẻ rất bình thường, phương pháp này thường được gọi là steganography

Malicous_WAV_cryptojacking_p2.jpg

Theo phân tích cho thấy một vài file WAV có ẩn chứa code sẽ cài đặt malware ngay khi bật phát nhạc. Các malware sẽ phục vụ tư lợi tài chính của hacker và có thể truy cập từ xa máy tính của nạn nhân.
Theo bản báo cáo chính thức: “Các file WAV bị nhiễm mã độc vẫn phát nhạc như bình thường và không hề ảnh hưởng đến chất lượng âm thanh hay có bất kỳ một lỗi nào có thể nhận biết được. Một vài file âm thanh thì chỉ có âm thanh white noise static.”

Các files WAV mang mã độc sẽ cho phép hacker của sử dụng đào coin trên CPU trên thiết bị của nạn nhân, ăn cắp tài nguyên xử lý và tạo ra đến hàng ngàn đô la mỗi tháng từ việc việc đào lén. Vì lý do trên mà crypto-miner là một malware rất phổ biến đối với các hacker. Các phần mềm này sẽ mang lại lợi ích tài chính cho hacker trong khi hoạt động ở chế độ background mà người bị nhiễm không hề hay biết – các cuộc tấn công kiểu này thường được gọi là cryptojacking.

Thêm một lý do chính đáng để những người yêu nhạc chuyển dần sang các hình thức stream nhạc chính thống như Apple Music, Spotify.
Nguồn: Cyclane.com
50 bình luận
Chia sẻ

Xu hướng

thế là bitcoin lại tăng giá keke
@daotruong94 Sợ thật ...đào bitcoin....oi oi
@songthuong09 đào bitcoin nào keke
@daotruong94 Y
Thì nó lợi dụng máy mình đào bitcoin
@songthuong09 sao nó ko hack xong tống tiền cho nhanh nhỉ
tuan 95
CAO CẤP
5 năm
Mượn xíu resource mà làm gì căng quá, :v
Thạch 42
TÍCH CỰC
5 năm
Hacker Nga Ngố tài thật :v
tdduong17
ĐẠI BÀNG
5 năm
Lạ nhỉ, file WAV đâu có thực thi đâu mà làm sao tấn công được. Nếu trình chơi nhạc đọc không hiểu thị nó sẽ báo lỗi chứ
@tdduong17 ờh,
Công nhận thánh thật
Chắc có thể trình chơi nhạc đó cũng bị dính virus ...
SilverA
TÍCH CỰC
5 năm
@tdduong17 Thế mới gọi là lỗi. Nó dựa vào lỗi đó (kẽ hở) để lọt vào nên mới cần phải vá. Virus bt nó cũng có phải là file exe hay phần mềm nào đọc được đâu. Nó chỉ cần môi trường nó được thiết (Hệ điều hành) là nó tự hoạt động được khi kích hoạt thôi. Nên nếu nó chỉ được thiết kế chạy trên Mac thì thả vào Win nó cũng vô hại và ngược lại.
romeo88vn
TÍCH CỰC
5 năm
@tdduong17 mình cũng nghĩ như bác. mình mở player lên để chơi nhác chứ đâu có chạy file WAV như file exe đâu mà bị dính
Vậy chắc mấy file mp4 cũng nguy cơ.
chết, mới chép 12G wav vào cái xs
mau12
ĐẠI BÀNG
5 năm
@trungcustom share chút cho đỡ nhạc được hok bạn?
@mau12 Nghe quốc tế kinh điển hơm
SilverA
TÍCH CỰC
5 năm
@trungcustom Washington Adlt Video hả bác!? Share e với! 😁
alex.hn
CAO CẤP
5 năm
Đọc tiêu đề xong đọc bài thì thấy kinh phết. Giờ nguy cơ tội phạm mạng internet nó ăn cắp mới là kinh.
Thế nhưng đọc đến câu cuối thì lại hơi giật mình - khéo mấy bố Apple Music, Spotify thuê viết bài dọa AE để chuyển sang dịch vụ streaming của các bố ấy cũng nên. LOL
@alex.hn Bài viết chỉ mang tính chất hù doạ những người nghe nhạc lậu chân chính 😁
•﹏•
ĐẠI BÀNG
5 năm
@sharinran141 Nghe nhạc lậu mà còn chân chính nữa, thiệt đau đầu với bác =))
@•﹏• Thì còn nghe nhạc ớ ớ cho chân phụ nữa 😆)
wma lưu dạng này. Mà có Kis cũng đỡ lo.
lambda
ĐẠI BÀNG
5 năm
Coi bài gốc thì thấy là file wav chỉ chứa nội dung của malware. Và nó cần một cái chương trình loader đi kèm để đọc nội dung mã hoá đó, load lên bộ nhớ và chạy.
@lambda Có thể wav khiến trình nghe nhạc trở thành công cụ đào coin. Đoạn mã thay vì ra nhạc giờ lại thành đoạn giải thuật toán đào coin. Nhưng gửi coin về hacker bằng cách nào?
lambda
ĐẠI BÀNG
5 năm
@hieupy89 Không phải. Trình nghe nhạc vẫn phát file đó bình thường và không thực thi được mã độc nhúng bên trong. Chỉ cái loader được viết riêng mới đọc được. Và mã độc là một app đào coin. Chỉ cần nó kèm theo một địa chỉ người nhận là chạy app đó ở đâu thì coin cũng về một người đó.
@lambda đúng rồi, chứ nghĩ sao chương trình chơi nhạc bình thường thì nó không phải thánh để biết được đoạn mã trong file wave đó muốn làm gì ...
Yae
ĐẠI BÀNG
5 năm
Chung quy lại là muốn an toàn thì phải bỏ tiền ra. Ăn không mất tiền thì rễ bị nghẹn lắm..
SonAmpe
CAO CẤP
5 năm
Mình cũng hay tải nhạc trôi nổi 😔
Dùng wav nội bộ thôi nên không lo lắm.
odimon
TÍCH CỰC
5 năm
File WAV chỉ là dạng data .. có mã độc cũng không làm gì được trừ khi có thêm file thực thi nữa .
"Each WAV file was coupled with a loader component for decoding and executing malicious content secretly woven throughout the file's audio data,"
Ai giỏi tiếng anh dịch giùm em, có phải file wav này phải kết hợp với một trình tải bí mật để giải mã và thực thi mã độc. Chứ cái file wav chạy bằng trình phát nhạc thì tải và thực thi mã độc thế éo nào được?
lambda
ĐẠI BÀNG
5 năm
@Con Vịt Con Mỗi file wav đi kèm một chương trình loader để giải mã và chạy đoạn mã độc giấu trong nội dung audio.
Ngọ Khán
ĐẠI BÀNG
5 năm
Có bác nào giống em không! Toàn nghe nhạc trực tuyến, ít khi tải về máy để nghe lắm, một là xem youtube hai là zing. Chắc do nhu cầu về chất lượng nhạc không cao
Ngoknc
CAO CẤP
5 năm
@Ngọ Khán Thì đa số là thế mà. Đâu ai mua nổi bộ loa vài tị, amplifer vài tị để nghe đâu. Mà nhạc 320kps vs nhạc 1411kps nghe bằng loa 500k có mẹ gì nhau 😁
vvt03hp
CAO CẤP
5 năm
Ghê
Le hung21868
ĐẠI BÀNG
5 năm
Quét virut có phát hiện được không?
Máy cày everywhere 😃
traitay95
TÍCH CỰC
5 năm
Kiểu như cài add on vô chrome để tải gì đó thôi

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019