詐欺師はウェッブ望遠鏡の写真を利用して複雑なマルウェアを隠している

詐欺師はウェッブ望遠鏡の写真を利用して複雑なマルウェアを隠している

セキュリティ分析および運用管理プラットフォームのサイバー脅威専門家、 Securonix は、ジェイムズ・ウェッブ宇宙望遠鏡の最初の公開画像である SMACS 0723 を、非常に複雑なマルウェア キャンペーンの構成要素として利用する、新たなコンピューター セキュリティの脅威を発見しました。

「GO#WEBBFUSCATOR」と名付けられたこの多段階攻撃は、まず典型的なフィッシングメール(Securonix のサンプルでは偽の衛星電話サービスプランをプッシュ)から始まり、Microsoft Office ドキュメントの添付ファイルに見せかけたファイルが含まれています。ダウンロードされると、ユーザーが特定の Word マクロを有効にしている場合はプログラムが実行され、その時点で追加のファイル(この場合は、Base64 コードが前面に表示された Webb Telescope の SMACS 0723 写真)がダウンロードされます。実行されると、マルウェアはさまざまなテストを実行して、ハッカーがさらに悪用できるコンピューターの弱点を特定します。

[関連: ジェイムズ・ウェッブ宇宙望遠鏡の最初の画像はこちら]

興味深いことに、ウェッブ望遠鏡の画像は、疑いを持たない被害者を誘惑するために使用されているわけではありません。実際、被害者がそれを見ることすら想定されていません。Securonix の副社長で自称「サイバーセキュリティ伝道師」の Augusto Barros 氏は、この画像の選択には依然として十分な理由があると説明しています。「マルウェア対策ソリューションによってレビュー対象としてフラグが付けられている場合、最近複数のチャネルで共有されている画像であるため、レビュー担当者はそれを見落とす可能性があります」と同氏は述べ、「ジェイムズ・ウェッブ宇宙望遠鏡の高解像度画像も巨大なため、ファイル サイズに関連する疑わしさを軽減するのにも役立ちます」と付け加えています。

マルウェアの名前にもかかわらず、バロス氏は、ウェッブ望遠鏡の画像を利用することが GO#WEBBFUSCATOR の最も興味深い点ではなく、むしろそれを構築するために使用されたコーディング言語、Go (Golang とも呼ばれる) であると主張している。2009 年に初めて公開された Go は、オペレーティング システム間のクロス機能性で急速に人気を博した比較的新しいプログラミング言語であり、8 月 2 日にようやく安定版がリリースされたばかりである。

「この言語がマルウェア開発者に採用されているという証拠が見受けられます。この言語により、マルウェア作成者が開発しているクロスプラットフォームでネットワークフレンドリーなソフトウェアの開発が容易になります」とバロス氏は言います。「これは、マルウェア開発者が他の開発者と同様に、自分たちの「要件」に応じて開発ツールを採用するという同じパターンに従っていることを示しているため、興味深いことです。」

[関連: 被害を受けたコンピュータからマルウェアを削除する方法]

GO#WEBBFUSCATOR の最終目標は不明ですが、コーディング言語とトロイの木馬戦術の両方において、数え切れないほど多くの被害者のデバイスを感染させる非常に悪質で巧妙な方法であることに変わりはありません。いずれにせよ、ウェッブ宇宙望遠鏡の最新かつ美しい画像はすべて、引き続きソースから直接入手するのが最善でしょう。または、 PopSciの親切なファン仲間から入手するのも良いでしょう。

<<:  新たに発見されたランギャウイルスはトガリネズミから人間に感染した可能性がある

>>:  ロシアはISSに取り残された宇宙飛行士に代わりの乗り物を送る予定

推薦する

木星の磁場には2つの「南極」がある

木星の磁場は、他の既知の惑星の磁場とは大きく異なっており、本質的には1つではなく2つの南磁極を持って...

これらのサルは、病気の友達の糞を嗅いで避けている

たとえ友達とはスキンシップをとったとしても、明らかに風邪をひいている友達のジョーを、自己防衛本能が邪...

口唇ヘルペスを永久に治す

以下は、ひどく書かれたプレスリリースからインスピレーションを得た、SF の短編作品です。フランクリン...

このワニイルカはすべてを備えている

ジュラ紀というと、地球の表面を駆け回り、地球の支配的生物としての地位を確立した羽毛の生えた怪物の描写...

イーロン・マスクとジェフ・ベゾスが再利用可能なロケットをめぐって対立したとき、私たち全員が勝利する

今週、民間の宇宙飛行会社が驚くべきことを成し遂げた。アマゾンのジェフ・ベゾスが設立した航空宇宙会社ブ...

参考までに:ひきこもりとは何ですか?

親のプレッシャーはさまざまな形をとります。私の両親は、私がフリーランスのライターではなく、大企業のコ...

発熱は必ず感染症を意味しますか?

震え、震え、悪寒。誰もが一度は熱を経験したことがあるでしょう。体温を測り、体温計が99度以上を示した...

オーストラリアで新種の飛行恐竜が発見される

オーストラリアは恐ろしい動物のほとんどの種類が生息していることで有名だが、化石記録にほとんど登場して...

金星の大気に生命の兆候が見られる

数十年にわたり、金星は灼熱の、放射線に晒された有毒な地獄のような惑星で、そこでは何も生きられないと考...

恐竜が泳ぎが下手だった理由

「恐竜の謎」は、「恐ろしいトカゲ」の秘密の側面と、古生物学者が夜も眠れないほど悩まされているあらゆる...

円を 360 度に分割すると決めたのは誰ですか?

_ジェームズ・M・シュックミシシッピ州レッドフォート タウンシップ_約 6,000 年前に車輪を発...

今週末、こと座流星群のピークを観察する準備をしましょう

今月空を彩る天体現象の中でも、こと座流星群は最も壮観なものの 1 つとなる可能性があります。この毎年...

欧州のエネルギー危機により大型ハドロン衝突型加速器が停止する可能性

ヨーロッパは今、エネルギー危機に陥っている。ウクライナ侵攻の余波でロシア政府がガス供給を制限した結果...

なぜ一部の動物は同性間の性行為を行うのでしょうか? より適切な質問は... なぜ行わないのか?

今年初め、ベルリン動物園のオスのペンギン2羽が捨てられた卵を共同で育てているとして話題になったが、こ...

昨年、ハッカーはNASAネットワークの「完全な機能制御」を獲得し、ISSの制御コードを盗んだ。

NASA のハッキング事件はますます悪化している。昨年、NASA が数回のサイバー攻撃の標的になっ...