• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Малварь + mp3/mp4 для android

Всем привет!
Совсем недавно, в соц сетях и мессенджерах пробежал слух, об страшном вирусе который заражает телефон,- через прослушивание аудио-сообщения в WhatsApp. Так же лично мне пришло предупреждение от сердобольных знакомых, об опасности прослушивания аудио-записи разговора Путина с Кадыровым. Якобы после прослушивания этой записи (отправленной неизвестными пользователями), пропадают деньги со сбербанк онлайн.

Может кто вкурсе, как такое осуществимо?
 
A

a113

Слышал про скрипт на python`е, который каким-то образом вшивают в видео и если запустить его на телефоне, то будет похо. Если найду пруф/статью по этому поводу, то скину
 

makar

Green Team
08.09.2016
237
150
BIT
1
похожее было в сериале мистер робот (там дали диск с музыкой и заразили кампутер таким образом)
вапче в файл мп3 можно засунуть, что нить(DeepSound), но имхо чтобы скрипт сработал должны быть рут права или джейл на ипхоне
и да нужно сделать так чтобы скрипт запустился при воспроизведении
в общем было бы желание имхо
 

☠xrahitel☠

Grey Team
09.12.2016
240
305
BIT
43
похожее было в сериале мистер робот (там дали диск с музыкой и заразили кампутер таким образом)
вапче в файл мп3 можно засунуть, что нить(DeepSound), но имхо чтобы скрипт сработал должны быть рут права или джейл на ипхоне
и да нужно сделать так чтобы скрипт запустился при воспроизведении
в общем было бы желание имхо
 

makar

Green Team
08.09.2016
237
150
BIT
1
думаю на тубике полно видео по названию найдется
засунуть в мп3 можно все было бы желание
 

PingVinich

Технарь
Green Team
19.03.2017
138
506
BIT
0
Спросили не как спрятать данные, а как вшить вредонос. Ваш DeepSound используется в стеганографических целях, а не в вирмейкерских. Вредонос музыка/видео и т.д., можеть быть только в виде эксплойта. Т.е. это не исполняемый файл, а данные на которые проигрыватель реагирует не правильно. Да, это возможно, но трудно исполнимо.
 
  • Нравится
Реакции: Oksy
O

Oksy

А варианты исполняемого файла? чтоб проигрыватель мог запустить его ?
Каких либо вариантов подобного исполнения не вижу. Ну я и не волшебник, я только учусь :) Поэтому и прошу совета знающих.
А так да, уязвимость плеера. Но тут 0 день, и стоит такая уязвимость очень много.
 

PingVinich

Технарь
Green Team
19.03.2017
138
506
BIT
0
Не слышал о таком. Даже в теории это кажется невозможным.
 

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
1
Якобы после прослушивания этой записи (отправленной неизвестными пользователями), пропадают деньги со сбербанк онлайн.
Может кто вкурсе, как такое осуществимо?
Не знаю из той же области,или нет.
Помогал человеку избавиться от вируса,но там играло роль не прослушивание записи,а сам переход по ссылке на неё.
Вирус пытался управлять подключенным сбербанк-он-лайн,перехватывая смс и подтверждая перевод.
 
O

Oksy

но там играло роль не прослушивание записи,а сам переход по ссылке на неё.
Но кроме перехода наверное нужно было сохранить и запустить файл у себя (или это делалось автоматически используя уязвимость в мобильной версии браузера).
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!