有黑客利用詹姆斯韋伯望遠鏡熱度來傳播惡意軟件


安全公司Securonix的人員詳細介紹一項名為GO#WEBBFUSCATOR的惡意軟件傳播活動,該活動正在利用詹姆斯韋伯望遠鏡熱度來傳播惡意軟件。

使用 Golang 編程語言的最大優勢在於它本身是跨平臺兼容的,這意味著相同的代碼庫可以部署在不同的目標平臺上,例如 Linux、macOS 和 Windows(通過 Cyware)。在 Golang 被濫用於惡意目標的最新示例中,不良行為者正在提供幾乎無法檢測到的惡意軟件有效負載,並涉及著名的宇宙 Webb 圖像以隱藏惡意腳本。

為啟動復雜的鏈,黑客首先在收件箱中植入一封包含惡意 Office 附件的虛假電子郵件。文檔的元數據實際上隱藏(或混淆活動名稱的來源)可觸發文件下載的元數據。安全研究人員在他們的博客文章中解釋說,下載 URL 的目的地進一步試圖偽裝成合法的 Microsoft 網絡鏈接。

打開文檔後,自動下載腳本會保存惡意代碼。然後代碼會自動執行自身以執行其預期的工作。隨後,註入系統的代碼會下載一個 jpg 圖像文件,該文件看起來像韋伯望遠鏡捕捉到的快照。然而,使用文本編輯器對圖像的分析表明,它實際上隱藏一個 Base64 代碼,該代碼本身試圖通過將自己偽裝成合法證書來避免懷疑。這實際上是有效載荷,它轉換為一個 64 位腳本,準備好執行並造成傷害。


相關推薦

2022-09-17

根據卡巴斯基的最新報告,有黑客通過YouTube針對遊戲玩傢來傳播惡意軟件。一旦感染該惡意軟件,黑客就可以從受害者的系統中竊取各種憑據,然後再使用它們來欺騙更多用戶。2020 年 3 月,卡巴斯基發現一種捆綁多種惡意程序

2022-07-20

事部門 Azov Regiment 創建,但實際上是由俄羅斯政府支持的黑客組織 Turla 創建。根據 TAG 的研究,這款應用通過 Turla 控制的域名即逆行分發,網站上提供離線的 APK 安裝文件,而不是托管在 Google Play Store 上。在 Cyber Azov 網站上描

2022-07-13

據CNET報道,不僅僅是天文學傢對下一代詹姆斯·韋伯太空望遠鏡的新圖像感到興奮。美國宇航局(NASA)、歐空局(ESA)和加拿大航天局周二公佈一組令人驚嘆的宇宙景觀圖像,Google在其搜索頁面上用特別的GoogleDoodle來慶祝這一

2022-07-21

俄羅斯關聯黑客組織舒適熊(CozyBear)曾發起臭名昭著的SolarWinds間諜活動,而現在又利用GoogleDrive將魔爪伸向新的受害者。根據PaloAltoNetworks旗下Unit42威脅情報團隊本周二的報告,有俄羅斯對外情報局(SVR)背景、被美國聯邦政府歸

2022-07-15

技此前報道,在7月12日時,NASA發佈旗下耗資100億美元的韋伯太空望遠鏡所拍攝的第一張全彩圖像,以展示46億年前的星系團SMACS 0723的紅外影像。圖源Twitter截圖船底座星雲的兩個視圖--哈勃圖像在上,韋伯圖像在下據解,哈勃望

2022-07-27

據悉,NASA有史以來打造的最強大望遠鏡--詹姆斯-韋伯太空望遠鏡將獲得由美國郵政服務(USPS)推出的永久郵票,該部門於周二發佈它的預覽。USPS在一份聲明中表示,這枚引人註目、色彩斑斕的郵票以藝術傢用數字方式描繪的望遠

2022-11-16

碼挖掘惡意軟件或"密碼劫持"是一種惡意程序,它利用計算機在未經用戶同意的情況下秘密"挖掘"一種加密貨幣。挖礦會占用計算機的大部分或全部資源,如GPU或CPU性能,使系統變慢。除這些具體的威脅,報告中並

2024-02-01

自第一種計算機病毒出現以來,惡意軟件就一直是黑客和安全研究人員之間的貓捉老鼠遊戲。現在,大多數惡意軟件至少在類型和傳輸方式上是已知的。不過,壞人偶爾也會想出一些新花招來隱藏自己的蹤跡。安全分析公司 Mandi

2023-02-09

,但萬眾矚目的產品演示卻出重大紕漏——Bard在回答“詹姆斯·韋伯空間望遠鏡的新發現”這個簡單問題時,錯誤地把另一個望遠鏡取得的成就安給前者。Google的股價在盤後大跌 7.4%,市值一夜蒸發近千億美元。形成鮮明對比的

2022-09-04

節省大量的時間。然而,一位安全研究人員說,這也能為黑客節省大量時間,他質疑其自動化工具的脆弱性,但正如關於網絡安全的慣例,人類的自滿可能是最薄弱的環節。一傢研究公司最近公佈攻擊者劫持隨Windows 11自帶的自

2023-02-09

,但萬眾矚目的產品演示卻出重大紕漏——Bard在回答“詹姆斯·韋伯空間望遠鏡的新發現”這個簡單問題時,錯誤地把另一個望遠鏡取得的成就安給前者。Google的股價在盤後大跌 7.4%,市值一夜蒸發近千億美元。形成鮮明對比的

2023-02-13

然發現 Bard 在回答問題時犯事實性錯誤。在被問及“關於詹姆斯韋伯望遠鏡的新發現,有什麼可以告訴我九歲孩子的?”時,Bard 回答道:“第一張系外行星照片是由詹姆斯韋伯望遠鏡拍攝。”而事實卻是由歐洲南方天文臺的甚

2022-10-24

恒星,以及我們太陽系中的 600 萬個新天體。最近發射的詹姆斯韋伯望遠鏡對太空進行深入而狹窄的觀察,而 LSST 相機將獲得更廣闊的視野。一旦投入使用,它將每 15 秒拍攝 7 倍於滿月寬度的天空,每晚創造出完整的天空全景。

2022-09-09

來被用於美國NASA的一些任務。火星探測器和最近發射的詹姆斯-韋伯望遠鏡都采用RAD750 CPU。目前正在為HPSC系統開發的X280 CPU將利用8個SiFive Intelligence RISC-V矢量核心和4個額外的核心,這將讓NASA計算能力跳躍。據SiFive稱,性能的大