← Назад
Наука

Хакеры маскируют троян под JPEG: новая угроза для Windows

Вредоносные JPEG-файлы стали новым инструментом кибератак. Хакеры обходят защитные механизмы Windows, маскируя троянский код под изображение. Схема получила название Operation SilentCanvas и уже зафиксирована исследователями компании Cyfirma.

Источник: naked-science.ru
Изображение темы кибербезопасности: экран монитора с кодом и значок JPEG

Специалисты по кибербезопасности из компании Cyfirma обнаружили новую схему атаки на Windows-системы. Злоумышленники отправляют жертвам фишинговые письма с файлом sysupdate.jpeg. Письмо может выглядеть как уведомление об обновлении программного обеспечения или ссылка для обмена файлами. Несмотря на расширение .jpeg, внутри файла нет графических данных — только вредоносный PowerShell-скрипт.

Как работает атака Operation SilentCanvas

После того как жертва запускает файл, скрипт создает промежуточную среду и загружает с серверов злоумышленников дополнительные компоненты. Среди них — троянизированная версия ConnectWise ScreenConnect, легального инструмента для удаленного доступа, который часто применяется в корпоративных сетях. Эта версия позволяет хакерам получить скрытый контроль над зараженным компьютером, при этом внешне программа выглядит как обычное доверенное ПО.

Получив контроль, злоумышленники могут следить за экраном и микрофоном, записывать видео, передавать файлы через зашифрованный канал. Главная опасность в том, что вредоносная программа умеет обходить большинство антивирусов, оставаясь незамеченной.

Как распознать угрозу

Исследователи отмечают, что обнаружить атаку можно по косвенным признакам. Например, пользователя должно насторожить появление в системе программы удаленного доступа, которую он не устанавливал. Также подозрительны неожиданные запуски системных процессов csc.exe, cvtres.exe и ComputerDefaults.exe. Однако рядовому пользователю заметить такие аномалии сложно.

Эксперты советуют проявлять особую осторожность при получении неожиданных писем с вложениями, даже если они выглядят как безобидные изображения. Регулярное обновление антивирусных баз и использование средств защиты от фишинга остаются основными способами предотвращения подобных атак.

Комментарии

0 всего
Пока комментариев нет. Будь первым.

Похожие статьи

Тополиный пух может исчезнуть в Москве в течение десяти лет
Наука 12.06.2026 00:30

Тополиный пух может исчезнуть в Москве в течение десяти лет

По словам биолога Алексея Филина, сочетание старения деревьев, климатических изменений и городской политики может привести к полному исчезновению тополиного пуха в столичном регионе уже через 10 лет.

0 просмотров 4 мин
Безработица в ЕС: Финляндия неожиданно возглавила антирейтинг, обогнав Грецию и Испанию
Наука 11.06.2026 22:00

Безработица в ЕС: Финляндия неожиданно возглавила антирейтинг, обогнав Грецию и Испанию

По данным Евростата, в апреле 2026 года уровень безработицы в Евросоюзе остался на уровне 6%, но ситуация в отдельных странах заметно различается. Финляндия с показателем 10,6% стала лидером антирейтинга, обогнав традиционно проблемные Грецию и Испанию.

1 просмотров 4 мин

Ещё из раздела «Наука»

При прокрутке вниз будут подгружаться полноценные предыдущие статьи этой же рубрики — одна за другой.

Прокрути ниже, чтобы открыть следующую предыдущую статью.