Cybercriminalité : la stéganographie s’étend aux fichiers WAV

Des fichiers audio WAV servent à dissimuler des codes malveillants, révèlent deux rapports publiés ces derniers mois et repérés par le site d’information ZDNet.

Image : Getty

Depuis environ 10 ans, les pirates utilisent la stéganographie, qui consiste à dissimuler des données dans d’autres données.

L’objectif n’est pas d’injecter un code malveillant dans un système, mais de le transférer tout en déjouant les logiciels de sécurité, qui ne vérifient pas certains formats de documents, comme les fichiers multimédias.

Jusqu’à présent, les pirates privilégiaient les fichiers de type PNG ou JPEG. Toutefois, selon deux rapports différents, le format WAV est aussi utilisé par les cybercriminels.

En juin, la firme de cybersécurité Symantec a indiqué avoir repéré un groupe de cyberespions russes, appelé Waterbug ou Turla, qui a eu recours à des fichiers WAV.

Au mois d’octobre, c’est l’entreprise de logiciels antivirus Cylance – acquise par BlackBerry en février dernier – qui a identifié une autre opération de cyberespionnage par des adeptes de la stéganographie.

« L’utilisation de techniques de stéganographie nécessite une compréhension profonde du format de fichier visé, a expliqué à ZDNet Josh Lemos, vice-président à la recherche et à l’intelligence chez BlackBerry Cylance. C’est généralement utilisé par des acteurs […] qui veulent demeurer discrets pour une longue période. »

Lire aussi :

Des failles de WordPress utilisées pour pirater des sites Web

Des iPhone, mais aussi des téléphones Android et des ordinateurs Windows, piratés

Un faux câble USB pour iPhone peut pirater votre ordinateur

Un malware Android espionne ce que vous faites avec votre téléphone

Articles connexes

Un duo montréalais lance une plateforme gratuite de formation en cybersécurité.

Deux amis d'enfance, tous deux entrepreneurs basés à Montréal,...

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Les entreprises canadiennes de taille moyenne paient en moyenne 1,13 million de dollars aux gangs de rançongiciels

Le paiement moyen de rançongiciel effectué par les entreprises canadiennes de taille moyenne s'élevait cette année à un peu plus d'un million de dollars, selon une nouvelle enquête.

Adoption du projet de loi no 38 sur la cybersécurité et la transformation numérique de l’administration publique

Le projet de loi no 38, connu sous le nom de Loi modifiant la Loi sur la gouvernance et la gestion des ressources informationnelles des organismes publics et des entreprises du gouvernement et d'autres dispositions législatives, a été adopté plus tôt cette semaine par l'Assemblée nationale.

Un groupe canadien reçoit 2,2 millions de dollars pour la recherche sur la détection des menaces par l’IA pour les réseaux sans fil

Un groupe composé de chercheurs universitaires canadiens et d'Ericsson Canada vient d’obtenir un financement public dans le cadre de la National Cybersecurity Coalition pour des recherches avancées sur la lutte contre les cybermenaces.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.