当前位置: 首页 > 科技观察

黑客通过詹姆斯韦伯太空望远镜拍摄的图像传播恶意软件

时间:2023-03-20 11:28:37 科技观察

众所周知,美国宇航局的詹姆斯韦伯太空望远镜自发射以来一直为我们人类提供令人叹为观止的太空图像。由于其卓越的技术,韦伯太空望远镜可以捕捉到大爆炸后不久形成的最早星系的壮观景象。据报道,黑客还意识到韦伯图像的流行,并决定从中获利。提防充满恶意软件的图像安全公司Securonix的安全研究人员发现了一种基于Golang编程语言的新恶意软件活动,该活动利用韦伯太空望远镜的深空图像在受感染的设备上部署恶意软件。正在进行的名为GO#WEBBFUSCATOR的活动突显了Go编程语言在恶意软件运营商中越来越受欢迎,这可能是由于其跨平台支持,允许黑客通过通用代码库针对不同的操作系统。攻击细节三位研究人员D.Iuzvyk、T.Peck和O.Kolesnikov在他们的报告中解释说,该活动通过发送包含Geos-Rates.docxMicrosoftOffice附件的网络钓鱼电子邮件来进行。此文件作为模板下载。这些电子邮件充当攻击链的入口点。打开附件时,如果收件人启用了宏,则会自动执行混淆的VBA宏。宏命令执行后,会下载一个名为OxB36F8GEEC634.jpg的镜像文件。这看似是Webb发送的第一张深空图像,但实际上是Base64编码的有效载荷。Windows64位可执行二进制文件大小为1.7MB。它可以轻松避开反恶意软件解决方案,并使用一种称为gobfuscation的技术来利用GitHub上向公众开放的Golang混淆工具。据研究人员称,骗子使用加密的DNS查询/响应来联系充电和控制(C2)服务器,恶意软件可以通过该服务器接受并运行服务器通过Windows命令提示符发送的命令。具体而言,研究人员指出:“使用合法图像使用Certutil构建Golang二进制文件并不常见。很明显,该二进制文件的原始作者在设计有效负载时考虑了一些简单的反取证技术和反端点检测.和响应(EDR)检测方法。本文翻译自:https://www.hackread.com/hackers-malware-james-webb-space-telescope-images/如有转载请注明出处。