您现在的位置是:人工智能 >>正文
黑客通过詹姆斯•韦伯太空望远镜拍摄的图像传播恶意软件
人工智能3896人已围观
简介众所周知,美国国家宇航局NASA)的詹姆斯•韦伯太空望远镜自发射以来一直为我们人类提供令人叹为观止的太空图像。凭借其卓越的技术,韦伯太空望远镜可以捕捉到宇宙大爆炸后不久形成的最早期星系的壮观景象。据报 ...

众所周知,黑客美国国家宇航局(NASA)的通过詹姆斯•韦伯太空望远镜自发射以来一直为我们人类提供令人叹为观止的太空图像 。凭借其卓越的詹姆技术,韦伯太空望远镜可以捕捉到宇宙大爆炸后不久形成的斯韦最早期星系的壮观景象。
据报道,伯太播恶黑客们也意识到了韦伯望远镜所拍摄图像的空望受欢迎程度,香港云服务器决定从中牟利 。远镜意软
谨防含有恶意软件的拍摄图像安全公司Securonix的安全研究人员已发现了一起新的基于Golang编程语言的恶意软件活动 ,该活动利用来自韦伯太空望远镜的像传深空图像在受感染的设备上部署恶意软件 。
这起持续性活动名为GO#WEBBFUSCATOR ,黑客凸显了恶意软件运营商日益青睐这种Go编程语言的免费模板通过现状,可能是詹姆由于其跨平台支持功能让黑客可以通过一个通用代码库攻击不同的操作系统。
攻击细节三位研究人员D. Iuzvyk、斯韦T. Peck和O. Kolesnikov在其报告中解释,伯太播恶这起活动的空望原理是发送含有Geos-Rates.docx这个Microsoft Office附件的网络钓鱼电子邮件。该文件作为模板来下载 。服务器租用
这些电子邮件充当了攻击链的入口点 。打开附件后,如果收件人启用了宏命令 ,经过混淆处理的VBA宏命令就会自动执行。宏命令执行后 ,会下载一个名为OxB36F8GEEC634.jpg的图像文件 。

这似乎是韦伯望远镜发送的源码库第一深空图像 ,但实际上它却是由Base64编码的有效载荷。Windows 64位可执行二进制文件大小为1.7MB 。它可以轻松规避反恶意软件解决方案 ,并使用一种名为gobfuscation的手法来利用Golang混淆工具 ,这个工具放在GitHub上向公众开放 。
据研究人员称 ,骗子们使用经过加密的模板下载DNS查询/响应与指控与控制(C2)服务器进行联系,恶意软件可以通过这台服务器接受并运行由该服务器通过Windows命令提示符发送的命令。
研究人员特别指出:“使用合法图像用Certutil构建Golang二进制文件并不是很常见。很显然,这个二进制文件的原始作者在设计有效载荷时既考虑到了一些简单的反取证技术 ,又考虑到了反端点检测和响应(EDR)检测方法 。
本文翻译自:https://www.hackread.com/hackers-malware-james-webb-space-telescope-images/如若转载,建站模板请注明原文地址 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/918a999072.html
相关文章
网络安全领域薪酬新趋势
人工智能多年来,网络安全领导者一直在努力解决关键网络角色的人才短缺问题。面对不断升级的财务要求和不断扩大的责任,这些领导者面临着更大的压力,需要用更少的资源实现更多目标,并创建涵盖多种安全职能的角色。安全角色 ...
【人工智能】
阅读更多探索以史密斯jsq22-n1的性能与功能(一款卓越的智能手机,革新你的生活体验)
人工智能随着科技的不断进步,智能手机成为人们日常生活中不可或缺的工具。而以史密斯jsq22-n1作为一款新型智能手机,引起了广泛的关注。本文将深入探索以史密斯jsq22-n1的性能与功能,带您了解它是如何革新 ...
【人工智能】
阅读更多Excel根据条件统计人数的方法
人工智能很多小伙伴之所以喜欢使用excel程序来对表格文档进行编辑,就是因为Excel中的功能十分的丰富,并且操作方便。在使用Excel编辑表格文档的过程中,有的小伙伴想要快速得到符合条件的人数统计结果,这时 ...
【人工智能】
阅读更多