安全分析和运营管理平台的网络威胁专家, Securonix 发现了一种新的计算机安全威胁,它利用詹姆斯韦伯太空望远镜的首个公开图像 SMACS 0723 作为其极其复杂的恶意软件活动的组成部分。 这种被称为“GO#WEBBFUSCATOR”的多步骤攻击首先源自一封典型的网络钓鱼电子邮件(Securonix 的样本推送了虚假的卫星电话服务计划),其中包含一个看起来像 Microsoft Office 文档附件的文件。下载后,如果用户启用了某些 Word 宏,该程序将随后运行,此时它会下载一个附加文件 — 在本例中,是带有 Base64 代码的韦伯望远镜的 SMACS 0723 照片。执行后,恶意软件会运行各种测试来确定计算机的弱点,然后黑客可以进一步利用这些弱点。 [相关:詹姆斯韦伯太空望远镜首批图像发布于此。] 有趣的是,韦伯望远镜图像并没有被用作诱饵来吸引毫无戒心的受害者;事实上,他们甚至不应该看到它。正如 Securonix 副总裁兼自称为“网络安全布道者”的 Augusto Barros 所解释的那样,选择图像仍然有很好的理由。“如果它被反恶意软件解决方案标记为需要审查,审查者可能会忽略它,因为它是最近通过多个渠道共享的图像,”他说,并补充道,“由于詹姆斯韦伯太空望远镜的高分辨率图像也很大,它也有助于减少与文件大小相关的任何可疑之处。” 尽管这款恶意软件的名称如此,但 Barros 认为,利用韦伯望远镜的图像甚至不是 GO#WEBBFUSCATOR 最吸引人的地方,而是用于构建它的编码语言:Go,也称为 Golang。Go 于 2009 年首次亮相,是一种相对较新的编程语言,它凭借跨操作系统的跨功能迅速流行起来,并于 8 月 2 日才发布稳定版本。 “我们看到有证据表明恶意软件开发人员正在采用这种语言。它使开发跨平台、网络友好型软件变得更加容易,而恶意软件作者正在开发这种软件,”Barros 说。“这很有趣,因为它表明恶意软件开发人员遵循与其他开发人员相同的模式,根据他们的‘要求’采用开发工具。” [相关:如何从有问题的计算机中删除恶意软件。] 尽管 GO#WEBBFUSCATOR 的最终目标尚不明确,但它仍然是一种特别恶劣和巧妙的方法,可以感染无数受害者的设备,无论是其编码语言还是特洛伊木马策略。无论如何,最好继续直接从源头获取所有最新、美丽的韦伯太空望远镜图像。或者,你知道,从PopSci的友好崇拜者那里获取。 |
寺岛町物语 - 银奈流概述《寺岛町奇谭银流》是一部于1993年1月15日以OVA形式发行的动画作品。...
2019 年最佳新产品的全部 100 项创新均以此方式呈现。你不需要把家里塞满智能设备,就能让自己置...
我不知道你是怎么想的,但每次我们向前冲刺时,我都觉得自己落后了几步。所以,在我重置了所有的时钟,终于...
战争童话:两个核桃 - Sensou Dou Wa Futatsu No Kurumi - ■ 公共...
OpenAI 的 ChatGPT 引起了如此多的关注,因为它显然强大到可以取代人类的工作。它已经可以...
尽管纸巾非常实用且随处可见(更不用说电视广告的指控),但它的效果并不好——至少与水凝胶相比是如此。水...
周一黎明前,土耳其和叙利亚部分地区发生 7.8 级地震。数百栋建筑倒塌,至少 35,000 人丧生。...
游戏玩家经常执行重复性任务来提高角色的技能、获得奖励并晋升到新级别。这个过程被称为磨练:现在,一场地...
45 亿年前地球的大气层是什么样的?这个问题很难回答。那时,地球几乎还不是一颗行星,更像是一堆翻腾的...
《机动战士高达 闪光的哈萨维》——对未来的希望与绝望之间《机动战士高达 闪光的哈萨维》于2021年6...
《DAYS (27) 限定版附DVD》详细评论及推荐《DAYS》是改编自安田武史的人气漫画的OVA系...
病毒、数据泄露和勒索软件的讨论如此之多,您再也不想上网了,这是可以理解的。但在当今的互联世界中,避开...
TL;DR:最新版本的 Microsoft Office 现售价 119.97 美元。我从很早以前...
你的脚下正发生着一场相当隐秘的土壤“狂欢”。健康的土壤会发出人类耳朵无法听到但确实存在的喧嚣声。澳大...
我们每天都要处理大量的电子邮件,这意味着我们会抓住一切机会提高收件箱的效率。本着这种精神,请考虑创建...