您的当前位置:首页 >人工智能 >黑客通过詹姆斯•韦伯太空望远镜拍摄的图像传播恶意软件 正文
时间:2025-11-05 09:31:44 来源:网络整理编辑:人工智能
众所周知,美国国家宇航局NASA)的詹姆斯•韦伯太空望远镜自发射以来一直为我们人类提供令人叹为观止的太空图像。凭借其卓越的技术,韦伯太空望远镜可以捕捉到宇宙大爆炸后不久形成的最早期星系的壮观景象。据报

众所周知,黑客美国国家宇航局(NASA)的通过詹姆斯•韦伯太空望远镜自发射以来一直为我们人类提供令人叹为观止的太空图像。凭借其卓越的詹姆技术,韦伯太空望远镜可以捕捉到宇宙大爆炸后不久形成的斯韦最早期星系的壮观景象。
据报道,伯太播恶黑客们也意识到了韦伯望远镜所拍摄图像的空望受欢迎程度,决定从中牟利。远镜意软
谨防含有恶意软件的拍摄图像安全公司Securonix的安全研究人员已发现了一起新的基于Golang编程语言的恶意软件活动,该活动利用来自韦伯太空望远镜的像传深空图像在受感染的设备上部署恶意软件。
这起持续性活动名为GO#WEBBFUSCATOR,黑客凸显了恶意软件运营商日益青睐这种Go编程语言的通过现状,免费源码下载可能是詹姆由于其跨平台支持功能让黑客可以通过一个通用代码库攻击不同的操作系统。
攻击细节三位研究人员D. Iuzvyk、斯韦T. Peck和O. Kolesnikov在其报告中解释,伯太播恶这起活动的空望原理是发送含有Geos-Rates.docx这个Microsoft Office附件的网络钓鱼电子邮件。该文件作为模板来下载。
这些电子邮件充当了攻击链的入口点。打开附件后,如果收件人启用了宏命令,经过混淆处理的VBA宏命令就会自动执行。宏命令执行后,会下载一个名为OxB36F8GEEC634.jpg的图像文件。

这似乎是韦伯望远镜发送的第一深空图像,但实际上它却是b2b供应网由Base64编码的有效载荷。Windows 64位可执行二进制文件大小为1.7MB。它可以轻松规避反恶意软件解决方案,并使用一种名为gobfuscation的手法来利用Golang混淆工具,这个工具放在GitHub上向公众开放。
据研究人员称,骗子们使用经过加密的DNS查询/响应与指控与控制(C2)服务器进行联系,恶意软件可以通过这台服务器接受并运行由该服务器通过Windows命令提示符发送的命令。
研究人员特别指出:“使用合法图像用Certutil构建Golang二进制文件并不是很常见。很显然,这个二进制文件的原始作者在设计有效载荷时既考虑到了一些简单的反取证技术,又考虑到了反端点检测和响应(EDR)检测方法。
本文翻译自:https://www.hackread.com/hackers-malware-james-webb-space-telescope-images/如若转载,请注明原文地址。
荣耀V10相机的出色表现(探索荣耀V10相机的优秀功能与性能)2025-11-05 09:17
自动备份网站并同步到 Dropbox2025-11-05 08:53
好的索引当然是要覆盖了!2025-11-05 08:48
运维工作经验总结:逃离系统故障的十个心得2025-11-05 08:38
汉声耳放(解锁细腻音质,打造身临其境的音乐之旅)2025-11-05 08:26
恶意代码识别率提升95%!谷歌开源人工智能网络安全防御工具2025-11-05 08:25
八种常见的云存储安全风险及防护建议2025-11-05 08:07
系统性能调优技术实战2025-11-05 07:34
探索iMacPro的强大性能和出色表现(一台让你爱不释手的高性能电脑解决方案)2025-11-05 07:30
16条高效使用SSH的秘籍2025-11-05 06:54
MisfitShine2(了解MisfitShine2的功能与特点,打造健康生活方式)2025-11-05 09:14
SQL治理高阶实践:异常防御体系建设与应用挖掘2025-11-05 08:58
Doris为什么那么快?2025-11-05 08:31
MySQL败给了PostgreSQL!2025-11-05 08:11
以小狐鲜的水果怎么样?(探寻小狐鲜水果的新鲜与营养)2025-11-05 08:01
基于SUSE Linux做NFS文件挂载2025-11-05 07:51
Mybatis操作数据库执行流程的先后顺序是怎样的?2025-11-05 07:33
可伸缩的系统架构经验分享2025-11-05 07:14
金域医学上市的前景和影响(解析金域医学的发展潜力及市场竞争力)2025-11-05 07:04
MySQL败给了PostgreSQL!2025-11-05 06:50