诈骗者利用韦伯望远镜照片隐藏复杂的恶意软件

诈骗者利用韦伯望远镜照片隐藏复杂的恶意软件

安全分析和运营管理平台的网络威胁专家, Securonix 发现了一种新的计算机安全威胁,它利用詹姆斯韦伯太空望远镜的首个公开图像 SMACS 0723 作为其极其复杂的恶意软件活动的组成部分。

这种被称为“GO#WEBBFUSCATOR”的多步骤攻击首先源自一封典型的网络钓鱼电子邮件(Securonix 的样本推送了虚假的卫星电话服务计划),其中包含一个看起来像 Microsoft Office 文档附件的文件。下载后,如果用户启用了某些 Word 宏,该程序将随后运行,此时它会下载一个附加文件 — 在本例中,是带有 Base64 代码的韦伯望远镜的 SMACS 0723 照片。执行后,恶意软件会运行各种测试来确定计算机的弱点,然后黑客可以进一步利用这些弱点。

[相关:詹姆斯韦伯太空望远镜首批图像发布于此。]

有趣的是,韦伯望远镜图像并没有被用作诱饵来吸引毫无戒心的受害者;事实上,他们甚至不应该看到它。正如 Securonix 副总裁兼自称为“网络安全布道者”的 Augusto Barros 所解释的那样,选择图像仍然有很好的理由。“如果它被反恶意软件解决方案标记为需要审查,审查者可能会忽略它,因为它是最近通过多个渠道共享的图像,”他说,并补充道,“由于詹姆斯韦伯太空望远镜的高分辨率图像也很大,它也有助于减少与文件大小相关的任何可疑之处。”

尽管这款恶意软件的名称如此,但 Barros 认为,利用韦伯望远镜的图像甚至不是 GO#WEBBFUSCATOR 最吸引人的地方,而是用于构建它的编码语言:Go,也称为 Golang。Go 于 2009 年首次亮相,是一种相对较新的编程语言,它凭借跨操作系统的跨功能迅速流行起来,并于 8 月 2 日才发布稳定版本。

“我们看到有证据表明恶意软件开发人员正在采用这种语言。它使开发跨平台、网络友好型软件变得更加容易,而恶意软件作者正在开发这种软件,”Barros 说。“这很有趣,因为它表明恶意软件开发人员遵循与其他开发人员相同的模式,根据他们的‘要求’采用开发工具。”

[相关:如何从有问题的计算机中删除恶意软件。]

尽管 GO#WEBBFUSCATOR 的最终目标尚不明确,但它仍然是一种特别恶劣和巧妙的方法,可以感染无数受害者的设备,无论是其编码语言还是特洛伊木马策略。无论如何,最好继续直接从源头获取所有最新、美丽的韦伯太空望远镜图像。或者,你知道,从PopSci的友好崇拜者那里获取。

<<:  陆军的“奇努克”直升机停飞。原因如下。

>>:  DALL-E 的最新绝招:拓展绘画的边界

推荐阅读

飓风威拉的爆发性增强是这个破纪录季节的最新转折

有记录以来最猛烈的太平洋飓风季不会停歇。飓风威拉在短短两天内从热带低气压猛烈增强为五级飓风,周一,当...

人类可能把独角鲸吓死了

直到最近,北极的独角鲸一直过着与世隔绝的生活。但让这些长牙鲸与人类隔绝的海冰正在开始融化,这很可能为...

通过这款应用学习一门新语言,这样我就可以去旅行了

多年来,世界一直在呼唤我,而我最终将通过游历欧洲甚至可能移居欧洲来回应。羡慕吗?加入我吧。我正在通过...

今年珠海航展我们将看到哪些中国新型武器?

珠海航展是中国最大的航空航天和国防展览会,也是展示新系统的著名场所。过去,歼-8、歼轰-7 和歼-1...

织田信奈的野望:欣赏历史与小说的融合

《织田信奈之野望》:战国时代的新诠释和令人着迷的人物《织田信奈的野望》是 2012 年在东京电视台播...

《大家的歌》评论:动人的旋律和引人入胜的故事

《Michi》的号召力与评价《The Road》是一部时长两分钟的短篇动画作品,于 2004 年 4...

疫情教会我们如何更好地应对气候变化

罗宾·E·贝尔博士是美国地球物理联合会主席,也是哥伦比亚大学拉蒙特-多尔蒂地球观测站帕利塞兹地球物理...

使用这款特价 DIY 游戏机构建下一款​​马里奥游戏

说到游戏,人们喜欢新奇事物。这就是为什么如今的新游戏都配备了最先进的功能,包括面部识别、手势控制、增...

创客之王

初次见面时,卡尔·巴斯看起来就像其他周末木匠。他穿着破旧的 T 恤和牛仔裤,用木柄握手,笑声洪亮而刺...

很有可能,有一天太阳会摧毁电网

让我们谈谈天气吧。约翰·库恩2013 年 6 月 18 日日落后不久,一名女子驾驶小型货车驶入马萨诸...

充电站可以消灭床下的电线怪兽

您让充电线怪兽统治您的床头柜太久了——准备好一劳永逸地征服它了吗?虽然那些 iPhone、Apple...

我们可能需要聚变动力火箭来阻止彗星摧毁地球

1994 年,格伦·沃登目睹了苏梅克-列维 9 号彗星的几块巨大碎片撞击木星,产生的爆炸威力大到从地...

如果你对 Amazon Sidewalk 感到担忧,可以按照以下方法选择退出

亚马逊最近引起轰动的项目是 Sidewalk,它与该公司 Echo 扬声器、Ring 摄像头和其他智...

2019 年提升生活的 12 种方法

本文由金霸王 (Duracell) 赞助。就承诺而言,新年决心遭到了批评。12 月 31 日,大多数...

如果您可以节省 500 美元购买这款三星游戏显示器,谁还需要在户外度过时间呢?

我喜欢晒太阳和在户外度过时光,但我不喜欢流汗。我是一个宁愿冷也不愿热的人。你不能脱掉皮肤的层层(嗯,...