Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

他们将恶意软件隐藏在詹姆斯·韦伯望远镜拍摄的这张著名照片中

  • 2022-09-01
  • Misha

Securonix 安全研究人员发现了一场特别大规模的黑客活动。它被称为“Go#Webfuscator”,依赖于一系列伪装和混淆技术。特别是,她使用了著名的望远镜图像詹姆斯·韦伯安装一个危险的恶意软件在目标系统上。

然而,攻击的开始却非常经典。黑客发送一封包含诱杀 Word 文档的电子邮件。检索后,该文档将下载一个文件模板包含恶意 Visual Basic 脚本。如果用户允许执行宏,该程序将Smacs 0723 的照片,这是詹姆斯·韦伯望远镜使用近红外相机拍摄的一个星系团。这也是这颗卫星拍摄的第一张运行照片。

但在这种情况下,这个文件中不仅有星星。它还隐藏了一个用 Golang 编程并以 Base 64 编码的可执行文件。该二进制文件由上面提到的 Visual Basic 脚本提取,并以看似无害的名称 (msdlupdate.exe) 保存。但掩盖还不止于此。编译时,黑客会小心地对可能在系统中引发警报的字符串进行编码,例如路径或 shell 命令。这些字符串使用 ROT25 算法进行转换,该算法是基于字符替换的加密。此外,代码的某些部分是通过 XOR 算法进行编码的。 ROT25 和 XOR 是相当简单的算法并且非常容易解码。但这显然足以阻止防病毒软件。

黑客使用 DNS 协议进行通信

一旦执行,该二进制文件会将自身复制到一个目录中并创建一个 Windows 注册表项以确保其执行的持久性。然后它会联系黑客的命令和控制服务器。这又是一场伪装游戏,因为这些交换是通过 DNS 请求完成的。事实上,该恶意软件会将请求发送到黑客创建的 DNS 服务器。后者通过将加密的命令集成到对这些请求的响应中来发送命令。“一旦建立 DNS 连接,我们就观察到攻击者在我们的测试系统上执行任意枚举命令”,Securonix 在博客中解释道。枚举包括收集有关终端的基本信息:操作系统类型、内核版本、环境变量、安装的应用程序等。这通常是深度攻击的第一步。

安全研究人员发布了检测该漏洞的技术线索恶意软件。另一方面,他们没有冒任何归因的风险。目前,我们不知道这张假太空照片的幕后黑手是谁。

👉🏻实时关注科技新闻:将 01net 添加到您的来源谷歌新闻,订阅我们的频道WhatsApp或通过视频关注我们抖音。

来源 : 塞科罗尼克斯

相關貼文

ChatGPT:坏消息,网络犯罪分子也开始使用它

ChatGPT:坏消息,网络犯罪分子也开始使用它

了解 2011 年、2012 年和 2013 年预计推出的六款主要游戏

了解 2011 年、2012 年和 2013 年预计推出的六款主要游戏

Radeon R9 280:AMD 正在使其系列变得更加复杂

Radeon R9 280:AMD 正在使其系列变得更加复杂

戴尔 Inspiron 灵越 13 5000 系列 (13-5368) 与诺基亚 PureBook Fold 14

戴尔 Inspiron 灵越 13 5000 系列 (13-5368) 与诺基亚 PureBook Fold 14

唐纳德·特朗普被禁止使用推特……几分钟

唐纳德·特朗普被禁止使用推特……几分钟

Kingzone Z1 与 OnePlus Nord 4

Kingzone Z1 与 OnePlus Nord 4

超过一半的 Android 恶意软件都是为了你的钱

超过一半的 Android 恶意软件都是为了你的钱

卫星互联网接入:星链价格减半,但有一个问题

卫星互联网接入:星链价格减半,但有一个问题

最佳云托管(2024 年):主机比较

最佳云托管(2024 年):主机比较

熱門閱讀

  • Nintendo在4月2日直接面前用Fresh Switch 2图片戏弄粉丝:它暗示新功能即将到来吗? 2025-04-01
  • 从 Windows 11 桌面中删除未满足系统要求的水印 2024-12-10
  • 如何修复 Windows 11 上的错误 0x800701B1 2024-08-08
  • 适用于 Windows 11 的游戏 2025-03-19
  • 2023 年 Android 10 款最佳照片编辑应用 2022-12-22
  • 如何在 Photoshop 中删除背景、对象等 2024-04-19
  • 如何在您的 PC 上查找并玩 1980 年代和 1990 年代的主机游戏 2024-05-31
  • 如何在 Outlook 2010 中配置 yahoo com ar 邮件 2024-01-29
  • 如何修复 Apple Pencil 无法连接到 iPad 的问题 2024-04-28
  • 下载适用于 Windows 的 Bitdefender Antivirus Free 和 Plus 2024-12-14

上升趨勢

  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18
  • iPhone增加了生產,三星取出香檳 2025-04-18
  • 根據ANSSI的說法,針對法國的網絡攻擊目前正在針對公共交通 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • 這57個鍍鉻擴展可以在600萬檯面上監視,並緊急卸載它們 2025-04-18
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • 這是Moing V,第一個折疊式閱讀器 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • 維基百科剛剛給AI部門贈送了巨大的禮物 2025-04-18

最近發布

  • HID集成服务简化了软件的集成,物理安全组件 2025-04-04
  • 合成身份推动了非洲增强欺诈预防的需求 2025-01-29
  • 过去 5 年改变游戏规则的考古学以及未来的发展 2024-12-03
  • 天文学家在类日恒星周围发现了第一个天体 2024-12-06
  • 在死亡谷的赛马场上,320公斤的“帆船”全部移动 2025-02-26
  • OCR Studio添加了面部效果,SDK更新中的更多文档类型 2025-04-11
  • 英国数字身份公司自 2015 年以来筹集了 10 亿美元 2024-12-30
  • 2025年的10个最佳Microsoft团队背景 2025-02-15
  • 为什么首次在美国猪身上发现禽流感引发了新的担忧 2024-11-01
  • 新研究显示,感染 COVID-19 抗体可持续长达九个月 2021-07-26

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜