Сегодня 23 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Снимок с телескопа «Джеймс Уэбб» использовали для распространения вируса

Один из первых снимков, полученных с помощью орбитального телескопа «Джеймс Уэбб» (James Webb Space Telescope), оказался инструментом для распространения вредоносного ПО, сообщили эксперты по кибербезопасности из компании Securonix. Кампанию по распространению вируса назвали GO#WEBBFUSCATOR.

 Источник изображения: nasa.gov

Источник изображения: nasa.gov

Первым этапом атаки является фишинговое письмо с вложением формата Microsoft Office. В метаданных документа указан URL-адрес, при переходе по которому загружается обфусцированный файл со скриптом VBS, запускаемый, если в Word включена поддержка макросов. При исполнении макроса на компьютер загружается файл с копией фотографии с «Джеймса Уэбба», которая содержит вредоносный код формата Base64, маскирующийся под сертификат. По версии Securonix, ни одна антивирусная программа не сумела обнаружить вредонос в файле с изображением.

Вице-президент Securonix Аугусто Баррос (Augusto Barros) привёл две причины, по которым киберпреступники могли в качестве оружия выбрать фотографию с орбитального телескопа. Во-первых, снимки высокого разрешения отличаются большими размерами файлов и пропускаются антивирусами при проверке. Во-вторых, даже если антивирус сигнализирует о возможной угрозе, пользователь может не обратить внимания на предупреждение, поскольку снимок широко распространился в интернете.

Эксперты обратили внимание, что применяемый в атаке вредоносный код написан на созданном Google языке программирования Golang — его популярность в среде киберпреступников растёт из-за его поддержки разными платформами и того, что этот код труднее анализировать. А лучшая защита от атаки — не открывать почтовые вложения из неизвестных источников.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Весь мир ушёл вперёд»: глава Института развития интернета признал отставание игровой индустрии России 34 мин.
OpenAI за $250 млн купила доступ к материалам The Wall Street Journal, New York Post и The Daily Telegraph для обучения ИИ 54 мин.
Microsoft Copilot вырос до полноценного приложения для Windows 2 ч.
Крупное обновление Windows 11 24H2 вышло на финальную стадию тестирования 2 ч.
Эксперимент, очевидно, неудачный: спустя всего три месяца после добавления из Overwatch 2 вырежут ещё один PvE-режим 2 ч.
С 12 июня товары и услуги в ботах Telegram можно будет покупать только за Telegram Stars 4 ч.
ГК Softline открыла представительство в ОАЭ для выхода на рынки Ближнего Востока 5 ч.
Relic впервые за 20 лет вновь стала независимой — разработчики Company of Heroes и Warhammer 40,000: Dawn of War «вернутся к корням» 12 ч.
Mozilla Firefox получит вертикальные вкладки, группы вкладок и другие масштабные улучшения 12 ч.
Selectel создаст собственную отечественную ОС на базе Linux-дистрибутива Debian 12 и выйдет на рынок инфраструктурного ПО 14 ч.
Panasonic представила полнокадровую беззеркальную камеру Lumix S9 за $1500 38 мин.
Поглощение чёрными дырами звёздного вещества выдало их скорость вращения 49 мин.
Nvidia будет обновлять архитектуру ИИ-ускорителей ежегодно, подтвердил Хуанг 2 ч.
Гигантские суперчипы Cerebras натренируют ИИ для армии Германии 2 ч.
Смартфоны Tecno Camon 30 получат три года обновлений операционной системы — до Android 16 3 ч.
Asus представила ЖК-монитор ROG Strix XG27UCG с поддержкой двух режимов работы: 1080р/320 Гц и 4К/160 Гц 3 ч.
Южная Корея выделит на субсидирование полупроводниковой отрасли внушительные $19 млрд 4 ч.
Чтобы не вышло как с TikTok: Norsk Kjernekraft намерена запитать норвежские ЦОД от малых реакторов 4 ч.
Nvidia раздробит акции по схеме «10 к 1» в июне 6 ч.
Nvidia отчиталась о падении продаж GeForce, но этого никто не заметил за взрывным ростом ИИ-ускорителей — акции подорожали до $1000 6 ч.