← Назад
Наука

Хакеры маскируют троян под JPEG: новая угроза для Windows

Вредоносные JPEG-файлы стали новым инструментом кибератак. Хакеры обходят защитные механизмы Windows, маскируя троянский код под изображение. Схема получила название Operation SilentCanvas и уже зафиксирована исследователями компании Cyfirma.

Изображение темы кибербезопасности: экран монитора с кодом и значок JPEG

Специалисты по кибербезопасности из компании Cyfirma обнаружили новую схему атаки на Windows-системы. Злоумышленники отправляют жертвам фишинговые письма с файлом sysupdate.jpeg. Письмо может выглядеть как уведомление об обновлении программного обеспечения или ссылка для обмена файлами. Несмотря на расширение .jpeg, внутри файла нет графических данных — только вредоносный PowerShell-скрипт.

Как работает атака Operation SilentCanvas

После того как жертва запускает файл, скрипт создает промежуточную среду и загружает с серверов злоумышленников дополнительные компоненты. Среди них — троянизированная версия ConnectWise ScreenConnect, легального инструмента для удаленного доступа, который часто применяется в корпоративных сетях. Эта версия позволяет хакерам получить скрытый контроль над зараженным компьютером, при этом внешне программа выглядит как обычное доверенное ПО.

Получив контроль, злоумышленники могут следить за экраном и микрофоном, записывать видео, передавать файлы через зашифрованный канал. Главная опасность в том, что вредоносная программа умеет обходить большинство антивирусов, оставаясь незамеченной.

Как распознать угрозу

Исследователи отмечают, что обнаружить атаку можно по косвенным признакам. Например, пользователя должно насторожить появление в системе программы удаленного доступа, которую он не устанавливал. Также подозрительны неожиданные запуски системных процессов csc.exe, cvtres.exe и ComputerDefaults.exe. Однако рядовому пользователю заметить такие аномалии сложно.

Эксперты советуют проявлять особую осторожность при получении неожиданных писем с вложениями, даже если они выглядят как безобидные изображения. Регулярное обновление антивирусных баз и использование средств защиты от фишинга остаются основными способами предотвращения подобных атак.

Комментарии

0 всего
Пока комментариев нет. Будь первым.

Похожие статьи

Природный пептид BRP снижает аппетит и жир без побочных эффектов, как «Оземпик»
Наука 28.07.2026 09:30

Природный пептид BRP снижает аппетит и жир без побочных эффектов, как «Оземпик»

Ученые из Стэнфорда обнаружили в организме человека ранее неизвестный пептид BRP, который у животных снижал аппетит и процент жира без типичных для аналогов «Оземпика» побочных эффектов. Результаты могут стать основой для нового класса лекарств от ожирения.

0 просмотров 4 мин
Геологи обнаружили следы древнейшей эры пожаров, длившейся десятки тысяч лет
Наука 28.07.2026 09:00

Геологи обнаружили следы древнейшей эры пожаров, длившейся десятки тысяч лет

Международная группа ученых выявила ископаемые свидетельства регулярных сильных пожаров, продолжавшихся от 40 до 300 тысяч лет на рубеже триаса и юры. Открытие ставит под сомнение традиционные представления о климате той эпохи.

0 просмотров 4 мин

Ещё из раздела «Наука»

При прокрутке вниз будут подгружаться полноценные предыдущие статьи этой же рубрики — одна за другой.

Прокрути ниже, чтобы открыть следующую предыдущую статью.