詐欺師はウェッブ望遠鏡の写真を利用して複雑なマルウェアを隠している

詐欺師はウェッブ望遠鏡の写真を利用して複雑なマルウェアを隠している

セキュリティ分析および運用管理プラットフォームのサイバー脅威専門家、 Securonix は、ジェイムズ・ウェッブ宇宙望遠鏡の最初の公開画像である SMACS 0723 を、非常に複雑なマルウェア キャンペーンの構成要素として利用する、新たなコンピューター セキュリティの脅威を発見しました。

「GO#WEBBFUSCATOR」と名付けられたこの多段階攻撃は、まず典型的なフィッシングメール(Securonix のサンプルでは偽の衛星電話サービスプランをプッシュ)から始まり、Microsoft Office ドキュメントの添付ファイルに見せかけたファイルが含まれています。ダウンロードされると、ユーザーが特定の Word マクロを有効にしている場合はプログラムが実行され、その時点で追加のファイル(この場合は、Base64 コードが前面に表示された Webb Telescope の SMACS 0723 写真)がダウンロードされます。実行されると、マルウェアはさまざまなテストを実行して、ハッカーがさらに悪用できるコンピューターの弱点を特定します。

[関連: ジェイムズ・ウェッブ宇宙望遠鏡の最初の画像はこちら]

興味深いことに、ウェッブ望遠鏡の画像は、疑いを持たない被害者を誘惑するために使用されているわけではありません。実際、被害者がそれを見ることすら想定されていません。Securonix の副社長で自称「サイバーセキュリティ伝道師」の Augusto Barros 氏は、この画像の選択には依然として十分な理由があると説明しています。「マルウェア対策ソリューションによってレビュー対象としてフラグが付けられている場合、最近複数のチャネルで共有されている画像であるため、レビュー担当者はそれを見落とす可能性があります」と同氏は述べ、「ジェイムズ・ウェッブ宇宙望遠鏡の高解像度画像も巨大なため、ファイル サイズに関連する疑わしさを軽減するのにも役立ちます」と付け加えています。

マルウェアの名前にもかかわらず、バロス氏は、ウェッブ望遠鏡の画像を利用することが GO#WEBBFUSCATOR の最も興味深い点ではなく、むしろそれを構築するために使用されたコーディング言語、Go (Golang とも呼ばれる) であると主張している。2009 年に初めて公開された Go は、オペレーティング システム間のクロス機能性で急速に人気を博した比較的新しいプログラミング言語であり、8 月 2 日にようやく安定版がリリースされたばかりである。

「この言語がマルウェア開発者に採用されているという証拠が見受けられます。この言語により、マルウェア作成者が開発しているクロスプラットフォームでネットワークフレンドリーなソフトウェアの開発が容易になります」とバロス氏は言います。「これは、マルウェア開発者が他の開発者と同様に、自分たちの「要件」に応じて開発ツールを採用するという同じパターンに従っていることを示しているため、興味深いことです。」

[関連: 被害を受けたコンピュータからマルウェアを削除する方法]

GO#WEBBFUSCATOR の最終目標は不明ですが、コーディング言語とトロイの木馬戦術の両方において、数え切れないほど多くの被害者のデバイスを感染させる非常に悪質で巧妙な方法であることに変わりはありません。いずれにせよ、ウェッブ宇宙望遠鏡の最新かつ美しい画像はすべて、引き続きソースから直接入手するのが最善でしょう。または、 PopSciの親切なファン仲間から入手するのも良いでしょう。

<<:  新たに発見されたランギャウイルスはトガリネズミから人間に感染した可能性がある

>>:  ロシアはISSに取り残された宇宙飛行士に代わりの乗り物を送る予定

推薦する

BeerSci: ビールの泡立ちをよくする方法

数週間前、オーストラリアとスペインの科学者がJournal of Agricultural and ...

ほとんどの人間は2500万年の間これらの筋肉を動かしていない

私たちの遠い祖先には、進化の過程でほとんど役に立たなくなった体の部分がいくつかあります。親知らず、妊...

シムズの言語は驚くほど科学的な起源を持つ

Robi Kauker 氏は、Electronic Arts の Maxis Studios でシニ...

性別、ジェンダー、競技競技に関する科学はまだかなり不確かである

Popular Scienceの Play 号がどなたでもご利用いただけるようになりました。今すぐお...

フリークライマーの心の中で何が起きているのか

命知らずの脳内。ラファエル・アルバレス↑サウスカロライナ医科大学の神経科学教授、ジェーン・E・ジョセ...

農家が焦げた宇宙ゴミの塊を発見、スペースXのロケットのものと思われる

宇宙ゴミの塊がキャノーラ畑に墜落し、ある農家はドル記号とホッケーのスティックを見ている。カナダのサス...

地質学者:我々は火山への備えができていない

人類は何世紀にもわたり、火山の驚異的な力に驚嘆してきた。今月初め、レイキャネス半島の割れ目噴火から流...

宇宙に飛んだ桜、6年早く開花

日本の宇宙飛行士たちは2008年から2009年にかけて何百もの桜の種を国際宇宙ステーションに持ち込み...

ルシファー機器は天文学者が暗闇を通り抜けて最も遠くの観測可能な物体を見るのを助ける

悪魔のような名前を持つ新しい機器が、星がどのように生まれるかを科学者が観察するのに役立っています。ル...

ついに宇宙飛行士を火星へ運ぶことができる時速123,000マイルのプラズマエンジン

宇宙飛行士を他の惑星に送る最大の希望は、ヒューストンにあるNASAのジョンソン宇宙センターの、厳重な...

違法な密猟を嗅ぎ分けるために訓練された体重3ポンドの巨大なネズミ

アフリカオオネズミ(学名: Cricetomys gambianus )は、違法な野生動物取引に対す...

タコにとって、色を変えるのは大変な作業だ

緑色、あるいは青色、紫色、あるいはオレンジ色に染まるのは、少なくともタコにとっては簡単なことではない...

誰もがオオカバマダラを助ける方法

目を閉じて蝶を想像してください。おそらく、オレンジと黒の羽が鮮やかなオオカバマダラを思い浮かべたこと...

初めて月の裏側を見たとき

10 月 22 日木曜日、ベイエリア サイエンス フェスティバルのライブ ショーである DNews ...

オーストラリアに最初に到着した人類は、問題を引き起こすほど早かった

オーストラリアの動物が今恐ろしいと思うなら、アウトバックを歩き回って羊ほどの大きさのハリモグラに遭遇...