您现在的位置是:电脑教程 >>正文
黑客通过詹姆斯•韦伯太空望远镜拍摄的图像传播恶意软件
电脑教程8658人已围观
简介众所周知,美国国家宇航局NASA)的詹姆斯•韦伯太空望远镜自发射以来一直为我们人类提供令人叹为观止的太空图像。凭借其卓越的技术,韦伯太空望远镜可以捕捉到宇宙大爆炸后不久形成的最早期星系的壮观景象。据报 ...

众所周知 ,黑客美国国家宇航局(NASA)的通过詹姆斯•韦伯太空望远镜自发射以来一直为我们人类提供令人叹为观止的太空图像。凭借其卓越的詹姆技术,韦伯太空望远镜可以捕捉到宇宙大爆炸后不久形成的斯韦最早期星系的壮观景象。
据报道,伯太播恶黑客们也意识到了韦伯望远镜所拍摄图像的空望受欢迎程度 ,源码下载决定从中牟利 。远镜意软
谨防含有恶意软件的拍摄图像安全公司Securonix的安全研究人员已发现了一起新的基于Golang编程语言的恶意软件活动 ,该活动利用来自韦伯太空望远镜的像传深空图像在受感染的设备上部署恶意软件 。
这起持续性活动名为GO#WEBBFUSCATOR ,黑客凸显了恶意软件运营商日益青睐这种Go编程语言的高防服务器通过现状,可能是詹姆由于其跨平台支持功能让黑客可以通过一个通用代码库攻击不同的操作系统。
攻击细节三位研究人员D. Iuzvyk、斯韦T. Peck和O. Kolesnikov在其报告中解释,伯太播恶这起活动的空望原理是发送含有Geos-Rates.docx这个Microsoft Office附件的网络钓鱼电子邮件。该文件作为模板来下载 。建站模板
这些电子邮件充当了攻击链的入口点。打开附件后 ,如果收件人启用了宏命令 ,经过混淆处理的VBA宏命令就会自动执行。宏命令执行后,会下载一个名为OxB36F8GEEC634.jpg的图像文件 。

这似乎是韦伯望远镜发送的模板下载第一深空图像,但实际上它却是由Base64编码的有效载荷。Windows 64位可执行二进制文件大小为1.7MB。它可以轻松规避反恶意软件解决方案 ,并使用一种名为gobfuscation的手法来利用Golang混淆工具 ,这个工具放在GitHub上向公众开放。
据研究人员称,骗子们使用经过加密的亿华云DNS查询/响应与指控与控制(C2)服务器进行联系,恶意软件可以通过这台服务器接受并运行由该服务器通过Windows命令提示符发送的命令 。
研究人员特别指出 :“使用合法图像用Certutil构建Golang二进制文件并不是很常见 。很显然,这个二进制文件的原始作者在设计有效载荷时既考虑到了一些简单的反取证技术,又考虑到了反端点检测和响应(EDR)检测方法 。
本文翻译自 :https://www.hackread.com/hackers-malware-james-webb-space-telescope-images/如若转载,香港云服务器请注明原文地址 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/796f799196.html
相关文章
如何减轻商业房地产中的物联网网络安全风险
电脑教程从我们的家到我们的工作场所,智能技术的部署正变得越来越普遍。 《华尔街日报》指出,智能建筑相关公司在 2021 年筹集了 28.8 亿美元的风险投资。在之前的帖子中,我们已经讨论了智能技术在商业房地产 ...
【电脑教程】
阅读更多BIOS还原系统教程(详解如何使用BIOS还原系统功能,让你的计算机迅速重回正轨)
电脑教程在计算机使用过程中,我们有时会遇到各种各样的问题,例如系统崩溃、病毒感染或者错误的设置等,这些问题常常导致计算机无法正常运行。此时,使用BIOS还原系统功能可以帮助我们快速恢复计算机的正常运行。本文将 ...
【电脑教程】
阅读更多红米Note拍照声音质量如何?(红米Note拍照声音质量评测及用户反馈分析)
电脑教程随着手机拍照功能的普及,用户对于拍照体验的要求也越来越高。其中,拍照声音作为一个细节问题,也备受关注。本文将围绕着以红米Note拍照声音质量为主题展开讨论,评测该款手机的拍照声音效果,并分析用户的真实 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 2025年数据中心技术趋势展望:异构计算替代通用计算,液冷散热成为“标配”
- Linux系统安装教程(一步步教你轻松安装Linux系统,成为Linux大神)
- 2023年四大绿色数据中心技术趋势
- 同为并行计算芯片,GPU 与 NPU 有何不同之处?
- 数据中心整合优势有哪些?
- 凌华智能工业级迷你计算机与全机IP69K防水触控计算机荣获台湾省台湾精品奖
- 普洛斯数据中心:用核心技术打造算力基础设施范本,为客户提供高效、智能、绿色的算力服务
- Tars-Cpp 协程实现分析
- 可以停用数据中心吗? 源码库企业服务器香港物理机云服务器b2b信息平台网站建设亿华云