您现在的位置是:IT资讯 >>正文
黑客通过詹姆斯•韦伯太空望远镜拍摄的图像传播恶意软件
IT资讯5人已围观
简介众所周知,美国国家宇航局NASA)的詹姆斯•韦伯太空望远镜自发射以来一直为我们人类提供令人叹为观止的太空图像。凭借其卓越的技术,韦伯太空望远镜可以捕捉到宇宙大爆炸后不久形成的最早期星系的壮观景象。据报 ...

众所周知 ,黑客美国国家宇航局(NASA)的通过詹姆斯•韦伯太空望远镜自发射以来一直为我们人类提供令人叹为观止的太空图像 。凭借其卓越的詹姆技术,韦伯太空望远镜可以捕捉到宇宙大爆炸后不久形成的斯韦最早期星系的壮观景象。
据报道,伯太播恶黑客们也意识到了韦伯望远镜所拍摄图像的空望受欢迎程度,源码下载决定从中牟利 。远镜意软
谨防含有恶意软件的拍摄图像安全公司Securonix的安全研究人员已发现了一起新的基于Golang编程语言的恶意软件活动,该活动利用来自韦伯太空望远镜的像传深空图像在受感染的设备上部署恶意软件。
这起持续性活动名为GO#WEBBFUSCATOR ,黑客凸显了恶意软件运营商日益青睐这种Go编程语言的服务器租用通过现状,可能是詹姆由于其跨平台支持功能让黑客可以通过一个通用代码库攻击不同的操作系统 。
攻击细节三位研究人员D. Iuzvyk 、斯韦T. Peck和O. Kolesnikov在其报告中解释 ,伯太播恶这起活动的空望原理是发送含有Geos-Rates.docx这个Microsoft Office附件的网络钓鱼电子邮件。该文件作为模板来下载 。云计算
这些电子邮件充当了攻击链的入口点。打开附件后,如果收件人启用了宏命令,经过混淆处理的VBA宏命令就会自动执行。宏命令执行后 ,会下载一个名为OxB36F8GEEC634.jpg的图像文件。

这似乎是韦伯望远镜发送的亿华云第一深空图像,但实际上它却是由Base64编码的有效载荷。Windows 64位可执行二进制文件大小为1.7MB 。它可以轻松规避反恶意软件解决方案,并使用一种名为gobfuscation的手法来利用Golang混淆工具 ,这个工具放在GitHub上向公众开放。
据研究人员称 ,骗子们使用经过加密的源码库DNS查询/响应与指控与控制(C2)服务器进行联系,恶意软件可以通过这台服务器接受并运行由该服务器通过Windows命令提示符发送的命令 。
研究人员特别指出:“使用合法图像用Certutil构建Golang二进制文件并不是很常见。很显然,这个二进制文件的原始作者在设计有效载荷时既考虑到了一些简单的反取证技术,又考虑到了反端点检测和响应(EDR)检测方法 。
本文翻译自 :https://www.hackread.com/hackers-malware-james-webb-space-telescope-images/如若转载,建站模板请注明原文地址。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/796f799196.html
相关文章
在边缘处保护API,这家电商平台安全思路效果不一般
IT资讯敦煌网DHgate)成立于2004年,是中国领先的B2B跨境电商批发市场,覆盖了来自220多个国家和地区的超过200万注册买家。该平台提供超过3000万种产品,涵盖26个类别。凭借可靠、便捷、高效的服 ...
【IT资讯】
阅读更多win101607版本系统在哪下载
IT资讯我们的电脑系统版本在升级到了win10之后,相信有很多小伙伴也是会去不断的更新自己的操作系统版本的。那么对于微软公司新出的win101607版本操作系统,小编觉得我们可以通过直接在系统中进行更新升级, ...
【IT资讯】
阅读更多详细指南(全面指导,轻松安装你的蓝泽电脑座椅)
IT资讯蓝泽电脑座椅是一款高品质的座椅,为用户提供舒适的使用体验。但是,对于一些没有安装经验的用户来说,安装座椅可能会有些困惑。本文将为大家提供一份详细的蓝泽电脑座椅安装指南,帮助你轻松完成座椅的安装。1.确 ...
【IT资讯】
阅读更多