黑客通过詹姆斯•韦伯太空望远镜拍摄的图像传播恶意软件

众所周知,黑客美国国家宇航局(NASA)的通过詹姆斯•韦伯太空望远镜自发射以来一直为我们人类提供令人叹为观止的太空图像。凭借其卓越的詹姆技术,韦伯太空望远镜可以捕捉到宇宙大爆炸后不久形成的斯韦最早期星系的壮观景象。
据报道,伯太播恶黑客们也意识到了韦伯望远镜所拍摄图像的空望受欢迎程度,决定从中牟利。远镜意软
谨防含有恶意软件的拍摄图像安全公司Securonix的安全研究人员已发现了一起新的基于Golang编程语言的恶意软件活动,该活动利用来自韦伯太空望远镜的像传深空图像在受感染的设备上部署恶意软件。
这起持续性活动名为GO#WEBBFUSCATOR,黑客凸显了恶意软件运营商日益青睐这种Go编程语言的通过现状,云服务器提供商可能是詹姆由于其跨平台支持功能让黑客可以通过一个通用代码库攻击不同的操作系统。
攻击细节三位研究人员D. Iuzvyk、斯韦T. Peck和O. Kolesnikov在其报告中解释,伯太播恶这起活动的空望原理是发送含有Geos-Rates.docx这个Microsoft Office附件的网络钓鱼电子邮件。该文件作为模板来下载。
这些电子邮件充当了攻击链的入口点。打开附件后,如果收件人启用了宏命令,经过混淆处理的VBA宏命令就会自动执行。宏命令执行后,会下载一个名为OxB36F8GEEC634.jpg的图像文件。

这似乎是韦伯望远镜发送的第一深空图像,但实际上它却是网站模板由Base64编码的有效载荷。Windows 64位可执行二进制文件大小为1.7MB。它可以轻松规避反恶意软件解决方案,并使用一种名为gobfuscation的手法来利用Golang混淆工具,这个工具放在GitHub上向公众开放。
据研究人员称,骗子们使用经过加密的DNS查询/响应与指控与控制(C2)服务器进行联系,恶意软件可以通过这台服务器接受并运行由该服务器通过Windows命令提示符发送的命令。
研究人员特别指出:“使用合法图像用Certutil构建Golang二进制文件并不是很常见。很显然,这个二进制文件的原始作者在设计有效载荷时既考虑到了一些简单的反取证技术,又考虑到了反端点检测和响应(EDR)检测方法。
本文翻译自:https://www.hackread.com/hackers-malware-james-webb-space-telescope-images/如若转载,请注明原文地址。
相关文章
- 摘要:近年来,随着科技的不断进步,手机行业也在不断发展,各大厂商纷纷推出了各种类型的手机。在众多品牌中,盛大手机备受瞩目。盛大手机到底怎么样呢?本文将对盛大手机进行详细评测,并收集用户的...2025-11-05
- 摘要:华为荣耀P9青春版手机是华为公司推出的一款定位于年轻用户的手机,以其出色的外观设计和卓越的性能在市场上备受关注。本文将从外观、性能和拍照三个方面详细介绍华为荣耀P9青春版手机的特点...2025-11-05
vivo3XL手机详细评测(性能强大,拍照出色,续航能力优秀,性价比高)
摘要:vivo3XL作为vivo旗下的一款高性能手机,备受关注。它不仅拥有出色的性能,还具备出色的拍照能力和长久的续航能力。本文将详细评测vivo3XL的各个方面,让读者对这款手机有更全...2025-11-05一加移动电源真假难辨,你了解吗?(解密一加移动电源的质量问题与性能表现)
摘要:在如今移动设备成为人们生活中不可或缺的一部分的背景下,一加作为知名智能手机品牌,推出了自家的移动电源产品。然而,市面上出现了众多冒牌的一加移动电源,让消费者难以辨别真伪。本文将深入...2025-11-05三星S7防水效果如何?(探究三星S7防水功能的可靠性和实用性)
摘要:随着智能手机在我们生活中的重要性越来越大,我们对手机的要求也变得更高。其中,手机的防水功能对于用户来说尤为重要。三星S7作为一款备受欢迎的旗舰手机,被标榜为具有出色的防水性能。本文...2025-11-05- 摘要:雷神911-s6是一款备受瞩目的高性能游戏本,它不仅在硬件配置上拥有强大的竞争力,同时还具备独特的设计风格和出色的游戏体验。本文将从多个方面对雷神911-s6进行深度评测,带您全面...2025-11-05

最新评论