Uma das primeiras imagens tiradas pelo Telescópio Espacial James Webb acabou sendo uma ferramenta para espalhar malware, disseram especialistas em segurança cibernética da Securonix. A campanha para espalhar o vírus recebeu o nome de GO#WEBBFUSCATOR.

Fonte da imagem: nasa.gov

O primeiro estágio do ataque é um e-mail de phishing com um anexo no formato do Microsoft Office. Os metadados do documento contêm uma URL que, quando navegada, baixa um arquivo de script VBS ofuscado que é executado se o Word tiver macros habilitadas. Quando a macro é executada, um arquivo com uma cópia da foto de James Webb é baixado para o computador, que contém um código Base64 malicioso disfarçado de certificado. De acordo com a Securonix, nenhum software antivírus foi capaz de detectar malware no arquivo de imagem.

O vice-presidente da Securonix, Augusto Barros, citou duas razões pelas quais os cibercriminosos podem escolher uma fotografia de um telescópio em órbita como arma. Em primeiro lugar, os instantâneos de alta resolução são caracterizados por tamanhos de arquivo grandes e são ignorados por antivírus durante a verificação. Em segundo lugar, mesmo que o antivírus sinalize uma possível ameaça, o usuário pode não prestar atenção ao aviso, pois o instantâneo foi amplamente distribuído na Internet.

Os especialistas notaram que o código malicioso usado no ataque está escrito na linguagem de programação Golang criada pelo Google – sua popularidade entre os cibercriminosos está crescendo devido ao suporte por diferentes plataformas e ao fato de esse código ser mais difícil de analisar. E a melhor defesa contra ataques é não abrir anexos de e-mail de fontes desconhecidas.

avalanche

Postagens recentes

A Xbox reduziu o preço do Game Pass Ultimate e do PC Game Pass, mas Call of Duty não estará mais incluído no lançamento.

As mudanças recentemente anunciadas pela nova CEO da Microsoft Gaming, Asha Sharma, para o serviço…

36 minutos atrás

A CATL apresenta a bateria LFP de 3ª geração: carga quase completa em seis minutos.

Em seu evento Tech Day, a CATL apresentou um avanço na tecnologia de baterias: a…

36 minutos atrás

A empresa chinesa X Square Robot criou robôs para pequenas tarefas domésticas — eles podem recolher lixo e arranjar flores.

Na apresentação de hoje da startup X Square Robot em Pequim, robôs humanoides coletaram lixo…

36 minutos atrás

Análises do Ryzen 9 9950X3D2 divulgadas: 4% mais rápido que seu antecessor, mas sem diferença em jogos.

As vendas do processador topo de linha Ryzen 9 9950X3D2 Dual Edition, com cache 3D…

36 minutos atrás