Хакеры использовали снимок телескопа «Джэймс Уэбб» для атак

Эксперты по кибербезопасности сообщили о новой атаке, для которой используется «самое глубокое изображение космоса», созданное космическим телескопом.

Исследователи из компании Securonix, специализирующейся на вопросах информационной безопасности, рассказали о новой стратегии, используемой для распространения вредоносного программного обеспечения.

Заражение компьютера начинается с фишингового электронного письма, содержащего вложение в формате Microsoft Office. В метаданных документа содержится внешняя ссылка. Когда документ открывается, файл вредоносного шаблона загружается и сохраняется в системе, инициируя первый этап выполнения кода атаки.

После выполнения скрипт загружает изображение скопления SMACS 0723 — первый полноцветный снимок, сделанный телескопом «Джеймс Уэбб» и представленный NASA в июле этого года. В код изображения хакеры встроили вредоносный код Base64, замаскированный под включенный сертификат. 

Изображение, загружаемое вирусом. Снимок: Securonix

Сгенерированный файл представляет собой 64-разрядный исполняемый файл Windows размером около 1,7 мегабайта, в котором используется несколько методов запутывания, чтобы скрыться от антивирусного программного обеспечения и затруднить анализ. По сообщению компании, на момент публикации сообщения ни один из известных антивирусов не мог найти этот файл.

Вирусная атака, вероятно, строится на популярности нового космического телескопа и желании пользователей поделиться новым снимком. Эксперты по кибербезопасности отмечают, что с ростом удаленной работы люди стали больше полагаться на цифровые взаимодействия, что повышает уровень доверия к любому контенту, поступающему через интернет. Этим активно пользуются злоумышленники.


Читать далее:

Первые снимки подземной части Марса удивили ученых

Галактика, расположенная в 12 млрд световых лет от Земли, «свернулась» в кольцо Эйнштейна

С тела — в рот: ученые поняли, откуда появились зубы

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Создано музыкальное приложение для реабилитации после инсульта
Наука
«Эффект аккордеона» превращает жесткий графен в эластичный материал
Наука
ИИ восстановил имя автора свитка, который пережил последний день Помпеи
Наука
Частный лунный модуль вышел на орбиту спутника после двух месяцев полета
Космос
Предок тираннозавра «иммигрировал» в Америку из Азии, считают ученые
Наука
Обновленный Gemini 2.5 Pro от Google возглавил рейтинг ИИ для разработчиков
Новости
Ученые решили проблему, которая мешала запуску термоядерных реакторов почти 70 лет
Наука
Китайское «супероружие» для подводных диверсий оказалось не таким, как считалось
Новости
Отключение мобильного интернета в Москве: какие последствия для бизнеса
Новости
Киберполиция назвала новые схемы мошенников: как они воруют аккаунты на «Госуслугах»
Новости
Хокинг предсказал гибель Земли: оказалось, НАСА сочло угрозу реальной
Наука
Создатель Ethereum признал свои ошибки и решил изменить криптовалюту
Новости
«Ред ОС 8» заработала на Arm-платформах — теперь и на «Байкале»
Новости
Компания Цукерберга использовала уязвимость подростков для рекламы
Новости
Старая модель не работает: ученые ищут новые объяснения устройства Вселенной
Космос
Пыльцевая буря накрыла центр России: что это и как защититься аллергикам
Наука
3400-летние артефакты загадочного племени нашли на вершине потухшего вулкана в Венгрии
Наука
На 3D-принтере напечатали электрод, который работает эффективнее ЭЭГ
Наука
Древесная стружка и ветки: открыт необычный способ мумификации с удивительной эффективностью
Наука
Физики MIT наблюдали квантовые взаимодействия между атомами
Наука