Сегодня 04 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Снимок с телескопа «Джеймс Уэбб» использовали для распространения вируса

Один из первых снимков, полученных с помощью орбитального телескопа «Джеймс Уэбб» (James Webb Space Telescope), оказался инструментом для распространения вредоносного ПО, сообщили эксперты по кибербезопасности из компании Securonix. Кампанию по распространению вируса назвали GO#WEBBFUSCATOR.

 Источник изображения: nasa.gov

Источник изображения: nasa.gov

Первым этапом атаки является фишинговое письмо с вложением формата Microsoft Office. В метаданных документа указан URL-адрес, при переходе по которому загружается обфусцированный файл со скриптом VBS, запускаемый, если в Word включена поддержка макросов. При исполнении макроса на компьютер загружается файл с копией фотографии с «Джеймса Уэбба», которая содержит вредоносный код формата Base64, маскирующийся под сертификат. По версии Securonix, ни одна антивирусная программа не сумела обнаружить вредонос в файле с изображением.

Вице-президент Securonix Аугусто Баррос (Augusto Barros) привёл две причины, по которым киберпреступники могли в качестве оружия выбрать фотографию с орбитального телескопа. Во-первых, снимки высокого разрешения отличаются большими размерами файлов и пропускаются антивирусами при проверке. Во-вторых, даже если антивирус сигнализирует о возможной угрозе, пользователь может не обратить внимания на предупреждение, поскольку снимок широко распространился в интернете.

Эксперты обратили внимание, что применяемый в атаке вредоносный код написан на созданном Google языке программирования Golang — его популярность в среде киберпреступников растёт из-за его поддержки разными платформами и того, что этот код труднее анализировать. А лучшая защита от атаки — не открывать почтовые вложения из неизвестных источников.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Создатель расширения подал в суд на Meta, чтобы получить право отключить ленту новостей 5 ч.
Hisense представила телевизор CanvasTV — аналог Samsung The Frame, но намного дешевле 6 ч.
Новая статья: Indika — во Царствии твоем меня помяни. Рецензия 6 ч.
«Единственный ремастер Oblivion, в который я буду играть»: новая демонстрация Skyblivion привела фанатов в восторг 7 ч.
Никакого PvP, офлайн-режим и неутомимый T-800: новые подробности Terminator: Survivors 9 ч.
Разработчики «Смуты» опубликовали план обновлений — улучшение основных механик и дополнение в жанре политического триллера 10 ч.
Microsoft объявила кибербезопасность абсолютным приоритетом — сработала серия хакерских атак 10 ч.
Новая платформа DevX Platform будет применяться при разработке всех ключевых продуктов МТС 10 ч.
Valve выпустила Proton 9.0 для запуска ПК-игр на Linux — улучшена работа с видеокартами Nvidia и многоядерными CPU 10 ч.
Microsoft вернула в браузер Edge измеритель скорости интернет-соединения 10 ч.
В юбилейной публикации блога AMD слова «искусственный интеллект» упоминались 23 раза 31 мин.
Ученые создали светофильтр на 2D-полупроводнике, который прокачал недорогую камеру и открыл новый путь к оптическим компьютерам 8 ч.
Защищённые смартфоны «Ростеха» AYYA T1 начали собирать в России на предприятии «Ростелекома» 8 ч.
Смартфоны Sony Xperia 1 VI и Xperia 10 VI с олдскульным дизайном показались на изображениях в преддверии анонса 11 ч.
Mauritius Telecom проложит подводный кабель T4 из Африки в Азию — он заменит устаревшую систему SAFE 11 ч.
Microsoft инвестирует $2,2 млрд в облака и ИИ в Малайзии 11 ч.
GitHub удалил более 8500 копий эмулятора Switch от Yuzu по жалобе Nintendo 11 ч.
В июле в продажу поступит электролёт Helix за $190 000, для которого не нужна лицензия пилота 11 ч.
На строительство фабрики Intel в Аризоне привлекут $3,85 млрд через облигации 12 ч.
Китай запустил зонд для доставки грунта с обратной стороны Луны 13 ч.