Хакеры атакуют снимки с космического телескопа «Джеймс Уэбб»

Хакеры атакуют снимки с космического телескопа «Джеймс Уэбб»

Специалисты компании Securonix обнаружили новую хакерскую кампанию, направленную на эксплуатацию информации о космических снимках с телескопа «Джеймс Уэбб». Кампания получила название GO#WEBBFUSCATOR, а ее основная цель – распространение вредоносного ПО с помощью фишинговых электронных писем.

Эксперты утверждают, что вредоносы написаны на Golang, поэтому их сложно анализировать из-за устойчивости языка программирования к анализу и реверс-инжинирингу. При этом отмечается, что злоумышленники используют полезную нагрузку, не детектируемую платформами сканирования антивируса VirusTotal.

Рассылаемые файлы используют запутанные макросы VBS, выполняемые автоматически. Вредоносный код загружает изображение с удаленного ресурса, после чего декодирует его в исполняемый автозапускаемый файл.

похожие материалы

Стрелочка
Стрелочка
VPN режут по инфраструктуре: хостеров хотят обязать отказывать сервисам обхода
VPN режут по инфраструктуре: хостеров хотят обязать отказывать сервисам обхода

Ко второму чтению пакета «Антифрод 2 0» обсуждаются поправки, которые запретят хостинг-провайдерам предоставлять вычислительные мощности сайтам и ИТ-системам, обеспечивающим доступ к заблокированной в России информации.

«Газинформсервис» и СПбУТУиЭ: партнёрство, объединяющее образование и наукоёмкий бизнес
«Газинформсервис» и СПбУТУиЭ: партнёрство, объединяющее образование и наукоёмкий бизнес

Компания «Газинформсервис» приняла участие в VIII национальной научно-практической конференции «Трансформация бизнеса и общественных институтов в условиях цифровизации экономики», которая прошла 16–17 апреля в Санкт-Петербургском университете технологий управления и экономики (СПбУТУиЭ).