малварь в wav файлах

  1. Сергей Попов

    Статья Стеганография в аудиофайлах: как малварь прячут внутри WAV и как это обнаружить

    Три месяца назад при разборе инцидента в финтехе я ковырял pcap трёхнедельной давности и не мог понять, как бот обновляет payload - на эндпоинте ни одного нового PE-файла, а C2-трафик шёл GET-запросами к легитимному CDN. Ответ нашёлся в WAV-файлах: шеллкод был упакован в младшие биты...