安全分析和运营管理平台的网络威胁专家, Securonix 发现了一种新的计算机安全威胁,它利用詹姆斯韦伯太空望远镜的首个公开图像 SMACS 0723 作为其极其复杂的恶意软件活动的组成部分。 这种被称为“GO#WEBBFUSCATOR”的多步骤攻击首先源自一封典型的网络钓鱼电子邮件(Securonix 的样本推送了虚假的卫星电话服务计划),其中包含一个看起来像 Microsoft Office 文档附件的文件。下载后,如果用户启用了某些 Word 宏,该程序将随后运行,此时它会下载一个附加文件 — 在本例中,是带有 Base64 代码的韦伯望远镜的 SMACS 0723 照片。执行后,恶意软件会运行各种测试来确定计算机的弱点,然后黑客可以进一步利用这些弱点。 [相关:詹姆斯韦伯太空望远镜首批图像发布于此。] 有趣的是,韦伯望远镜图像并没有被用作诱饵来吸引毫无戒心的受害者;事实上,他们甚至不应该看到它。正如 Securonix 副总裁兼自称为“网络安全布道者”的 Augusto Barros 所解释的那样,选择图像仍然有很好的理由。“如果它被反恶意软件解决方案标记为需要审查,审查者可能会忽略它,因为它是最近通过多个渠道共享的图像,”他说,并补充道,“由于詹姆斯韦伯太空望远镜的高分辨率图像也很大,它也有助于减少与文件大小相关的任何可疑之处。” 尽管这款恶意软件的名称如此,但 Barros 认为,利用韦伯望远镜的图像甚至不是 GO#WEBBFUSCATOR 最吸引人的地方,而是用于构建它的编码语言:Go,也称为 Golang。Go 于 2009 年首次亮相,是一种相对较新的编程语言,它凭借跨操作系统的跨功能迅速流行起来,并于 8 月 2 日才发布稳定版本。 “我们看到有证据表明恶意软件开发人员正在采用这种语言。它使开发跨平台、网络友好型软件变得更加容易,而恶意软件作者正在开发这种软件,”Barros 说。“这很有趣,因为它表明恶意软件开发人员遵循与其他开发人员相同的模式,根据他们的‘要求’采用开发工具。” [相关:如何从有问题的计算机中删除恶意软件。] 尽管 GO#WEBBFUSCATOR 的最终目标尚不明确,但它仍然是一种特别恶劣和巧妙的方法,可以感染无数受害者的设备,无论是其编码语言还是特洛伊木马策略。无论如何,最好继续直接从源头获取所有最新、美丽的韦伯太空望远镜图像。或者,你知道,从PopSci的友好崇拜者那里获取。 |
大多数美国人都希望标签能告诉他们哪些食物是转基因的。无论你认为他们是否应该避免食用这些食物,超过 9...
现在是 2022 年了,在 Windows 上安装软件看起来仍然与往常差不多。你在网上找到你想要的应...
8 月 10 日,两团神秘的红色烟雾笼罩地球。国际空间站上的宇航员在第一团烟雾经过美国中西部(伊利...
《薄樱鬼:碧血录》:描写新选组灵魂与命运的动人故事《薄樱鬼 碧血录》是 2010 年播出的电视动画系...
我手里拿着一根松鼠冰棒,或者说是一根差不多大小的冰棒。我站在步入式冰箱里,沐浴在红光中,抱着一具僵硬...
我们比以往任何时候都更接近将整个大脑映射到微观层面。最近,全球数百名神经科学家在美国国立卫生研究院的...
对于没有带孩子的旅行者来说,目标是从 A 点到达 B 点。当你带着一个小孩时,挑战就变成了在混乱的飞...
2016 年 6 月 15 日,首架运-20 重型运输机进入中国人民解放军空军服役。中国现在已与美...
您是否想提升自己的技术技能?完整的 2024 年 Microsoft 技术认证培训超级套餐是实现这一...
赛道天使 - 决心起跑线 - 全面回顾与推荐概述1987年发售的OVA《赛道天使:决意的起跑线》是一...
太空部队的六个徽标概念。太空部队6 月,唐纳德·特朗普总统呼吁成立美国第六军种。除了陆军、海军、海军...
耶。Pixabay温带臭虫,也就是人们所熟知的普通臭虫,是一种非常奇怪的生物。它可以同时从其母亲和父...
Sugarbunnies Chocolat - 一个关于甜蜜梦想和友谊的故事2008年4月至9月在东...
僵尸女孩的不幸 - Aru Zombie Shoujo No Sainan概述《僵尸少女的不幸》是一...
1997 年,当美国、欧洲和加拿大首次公布詹姆斯·韦伯太空望远镜计划时,这听起来就像是一个过于雄心勃...