← Назад
Наука

Хакеры маскируют троян под JPEG: новая угроза для Windows

Вредоносные JPEG-файлы стали новым инструментом кибератак. Хакеры обходят защитные механизмы Windows, маскируя троянский код под изображение. Схема получила название Operation SilentCanvas и уже зафиксирована исследователями компании Cyfirma.

Источник: naked-science.ru
Изображение темы кибербезопасности: экран монитора с кодом и значок JPEG

Специалисты по кибербезопасности из компании Cyfirma обнаружили новую схему атаки на Windows-системы. Злоумышленники отправляют жертвам фишинговые письма с файлом sysupdate.jpeg. Письмо может выглядеть как уведомление об обновлении программного обеспечения или ссылка для обмена файлами. Несмотря на расширение .jpeg, внутри файла нет графических данных — только вредоносный PowerShell-скрипт.

Как работает атака Operation SilentCanvas

После того как жертва запускает файл, скрипт создает промежуточную среду и загружает с серверов злоумышленников дополнительные компоненты. Среди них — троянизированная версия ConnectWise ScreenConnect, легального инструмента для удаленного доступа, который часто применяется в корпоративных сетях. Эта версия позволяет хакерам получить скрытый контроль над зараженным компьютером, при этом внешне программа выглядит как обычное доверенное ПО.

Получив контроль, злоумышленники могут следить за экраном и микрофоном, записывать видео, передавать файлы через зашифрованный канал. Главная опасность в том, что вредоносная программа умеет обходить большинство антивирусов, оставаясь незамеченной.

Как распознать угрозу

Исследователи отмечают, что обнаружить атаку можно по косвенным признакам. Например, пользователя должно насторожить появление в системе программы удаленного доступа, которую он не устанавливал. Также подозрительны неожиданные запуски системных процессов csc.exe, cvtres.exe и ComputerDefaults.exe. Однако рядовому пользователю заметить такие аномалии сложно.

Эксперты советуют проявлять особую осторожность при получении неожиданных писем с вложениями, даже если они выглядят как безобидные изображения. Регулярное обновление антивирусных баз и использование средств защиты от фишинга остаются основными способами предотвращения подобных атак.

Комментарии

0 всего
Пока комментариев нет. Будь первым.

Похожие статьи

Ирбисы в дикой природе живут до 13 лет: интервью с экспертом Али Узденовым
Наука 23.06.2026 01:00

Ирбисы в дикой природе живут до 13 лет: интервью с экспертом Али Узденовым

Абсолютный предел жизни снежного барса в дикой природе составляет 13 лет, но обычно ирбисы живут до десяти лет. Об этом в интервью РИА Новости рассказал председатель попечительского совета центра «Ирбис» Али Узденов.

2 просмотров 4 мин
Снежные барсы в дикой природе живут до 13 лет: эксперт об абсолютном пределе
Наука 23.06.2026 01:00

Снежные барсы в дикой природе живут до 13 лет: эксперт об абсолютном пределе

Абсолютный предел жизни снежного барса в природе составляет 13 лет, хотя обычно ирбисы живут до десяти лет. Об этом рассказал председатель попечительского совета центра по изучению и сохранению снежного барса «Ирбис» Али Узденов.

2 просмотров 4 мин

Ещё из раздела «Наука»

При прокрутке вниз будут подгружаться полноценные предыдущие статьи этой же рубрики — одна за другой.

Прокрути ниже, чтобы открыть следующую предыдущую статью.