Хакеры скрывают вредонос в изображении галактик, сделанном космическим телескопом Джеймс Уэбб

31 августа - ИА В-Татарстане сообщает, что специалисты по кибербезопасности обнаружили очередную вредоносную группировку

Специалистами по кибербезопасности была выявлена новая хакерская группировка, которой дали название “GO#WEBBFUSCATOR”. Они рассылают фишинговые сообщения, содержащие злонамеренные файлы. Картинка-приманка использует изображение с космического телескопа «Джеймс Уэбб». Об это сообщает портал Anti-Malware.ru.

Сам вирус, который распространяет эта компания написан на языке Golang, который пользуется популярностью среди хакеров. По словам экспертов по кибербезопасности, всё начинается с сообщения с прикреплённым файлом «Geos-Rates.docx». Он загружает файл шаблона, который содержит обфусцированныйVBS-макрос.

Когда документ открывается, пользователь видит скопление галактик SMACS J0723.3-7327, снимок которого был опубликован НАСА в июле 2022 года. Однако кроме картинки, файл содержит в себе ещё и дополнительный контент, скрывающийся под видом сопутствующего сертификата. На самом же деле это зашифрованный Base64 пейлоад, превращающийся в 64-битный исполняемый файл.

Ранее ИА В-Татарстане сообщало, что военные России показывали, что будет, если в БМП-1 ВСУ забросить гранату.