Этот пост добавлен читателем Naked Science в раздел «Сообщество». Узнайте как это сделать по ссылке.

642

Хакеры используют снимки телескопа «Джеймс Уэбб» для распространения вируса

Согласно сообщениям портала PCMag, хакеры изменили самое известное изображение, сделанное космическим телескопом «Джеймс Уэбб», внедрив в него компьютерный код для запуска вредоносной программы, которую не могут обнаружить антивирусы. Проблему обнаружили специалисты компании Securonix, занимающейся кибербезопасностью.

В этом снимке специалисты Securonix нашли вирус / ©NASA

Изображение является обычным файлом формата JPG и выглядит как снимок дальнего космоса, сделанный космическим телескопом в начале 2022 года. По данным Securonix, файл содержит скрытый вредоносный компьютерный код, который можно обнаружить, просканировав изображение с помощью текстового редактора.  

«Изображение содержит вредоносный код Base64, замаскированный во включенный сертификат. На момент публикации этот файл не смог обнаружить ни один антивирус согласно, данным VirusTotal», — сообщили Securonix в своем блоге.

Скрытый компьютерный код работает как ключевой строительный блок для основной вредоносной программы. В частности, при атаке компьютерный код из файла изображения будет декодирован в 64-разрядное приложение Windows под названием msdllupdate.exe, а скрипт автоматически подтягивает файл в автоматическую загрузку системы во время старта, имплантировав программу «в раздел Run реестра Windows». Вредоносное программное обеспечение предназначено для получения приказов от удаленного хакерского сервера. Таким образом, атака может проложить путь для киберпреступников, чтобы вынуть сведения из зараженной системы или удаленно ей управлять.

Нашли опечатку? Выделите фрагмент и нажмите Ctrl (Cmd) + Enter.
Подписывайтесь на нас в Telegram, Дзен и в последнюю очередь на VK

Комментарии

Написать комментарий
Предстоящие мероприятия
[miniorange_social_login]