安全分析和运营管理平台的网络威胁专家, Securonix 发现了一种新的计算机安全威胁,它利用詹姆斯韦伯太空望远镜的首个公开图像 SMACS 0723 作为其极其复杂的恶意软件活动的组成部分。 这种被称为“GO#WEBBFUSCATOR”的多步骤攻击首先源自一封典型的网络钓鱼电子邮件(Securonix 的样本推送了虚假的卫星电话服务计划),其中包含一个看起来像 Microsoft Office 文档附件的文件。下载后,如果用户启用了某些 Word 宏,该程序将随后运行,此时它会下载一个附加文件 — 在本例中,是带有 Base64 代码的韦伯望远镜的 SMACS 0723 照片。执行后,恶意软件会运行各种测试来确定计算机的弱点,然后黑客可以进一步利用这些弱点。 [相关:詹姆斯韦伯太空望远镜首批图像发布于此。] 有趣的是,韦伯望远镜图像并没有被用作诱饵来吸引毫无戒心的受害者;事实上,他们甚至不应该看到它。正如 Securonix 副总裁兼自称为“网络安全布道者”的 Augusto Barros 所解释的那样,选择图像仍然有很好的理由。“如果它被反恶意软件解决方案标记为需要审查,审查者可能会忽略它,因为它是最近通过多个渠道共享的图像,”他说,并补充道,“由于詹姆斯韦伯太空望远镜的高分辨率图像也很大,它也有助于减少与文件大小相关的任何可疑之处。” 尽管这款恶意软件的名称如此,但 Barros 认为,利用韦伯望远镜的图像甚至不是 GO#WEBBFUSCATOR 最吸引人的地方,而是用于构建它的编码语言:Go,也称为 Golang。Go 于 2009 年首次亮相,是一种相对较新的编程语言,它凭借跨操作系统的跨功能迅速流行起来,并于 8 月 2 日才发布稳定版本。 “我们看到有证据表明恶意软件开发人员正在采用这种语言。它使开发跨平台、网络友好型软件变得更加容易,而恶意软件作者正在开发这种软件,”Barros 说。“这很有趣,因为它表明恶意软件开发人员遵循与其他开发人员相同的模式,根据他们的‘要求’采用开发工具。” [相关:如何从有问题的计算机中删除恶意软件。] 尽管 GO#WEBBFUSCATOR 的最终目标尚不明确,但它仍然是一种特别恶劣和巧妙的方法,可以感染无数受害者的设备,无论是其编码语言还是特洛伊木马策略。无论如何,最好继续直接从源头获取所有最新、美丽的韦伯太空望远镜图像。或者,你知道,从PopSci的友好崇拜者那里获取。 |
据美国家庭酿酒师协会估计,美国有 100 万家庭酿酒师。这一数字略低于美国跑过马拉松的疯子人数。目前...
每年这个时候,人们都会买很多电视。2016 年,塔吉特在黑色星期五促销期间每分钟售出超过 3,200...
《漫画开始物语》:回顾经典动画《漫画第一物语》是一部连载动画,于 1978 年至 1984 年播出。...
每年抽出一天时间记住这一点是件好事,尽管我们为自己设定了各种假想边界——我们的办公室、社区、城市,以...
动画制作助理Kuromi-chan-描绘行业现实的动画魅力概述《动画制作进度 Kuromi-chan...
本周,一只被认为已年满 95 岁的绿海龟被送往医院,并被送往了波士顿新英格兰水族馆。这只古老的绿海龟...
每当我们拿起处方药时,我们都会看到标签上印有其名称,例如西地那非、氟西汀、阿普唑仑或舍曲林。但您是否...
“我的弟弟无药可救!——把我弟弟带走——”的呼吁与评价《我的兄弟没有药了!-快把我哥带走-》是一部于...
秋天的到来意味着清晨寒冷,厚重的毛衣,成堆的落叶,当然还有感恩节的美好。然而,不知何故,如果没有著名...
万圣节前夜即将来临,但如果你和这位作者一样,你一定等到了最后一刻才挑选服装。你所有的朋友都打扮成马蒂...
K-Kei-综合评价推荐概述《K》是2012年10月5日至12月28日播出的电视动画,是GoRA和G...
上周,新加坡航空开通了世界上飞行时间最长的定期航班——至少目前如此。这趟超长途航班是纽约肯尼迪国际机...
乃木坂遥的秘密结局♪ 最终章的刺激与魅力《乃木坂春香的秘密终章♪》是五十岚悠作轻小说改编的 OVA ...
1902 年,极地探险家斯科特船长首次横跨南极大陆北纬 80 度时写道:“进入那片白色空间一直是我们...
亚马逊的 Kindle 尽可能简单易用,但一旦你开始深入了解这些电子阅读器,你就会发现越来越多的功能...