Des images fascinantes avec des logiciels malveillants du télescope James Webb

Brèves sur la cybersécurité B2B

Partager le post

Les pirates cachent des logiciels malveillants dans les images du télescope James Webb : les analystes des menaces ont découvert une nouvelle campagne de logiciels malveillants baptisée "GO#WEBBFUSCATOR" ciblant les e-mails de phishing, les documents malveillants et les images spatiales du télescope James Webb prend en charge la propagation des logiciels malveillants.

L'infection commence par un e-mail de phishing avec un document malveillant joint, "Geos-Rates.docx", qui télécharge un fichier modèle. Ce fichier contient une macro VBS masquée qui s'exécute automatiquement si les macros sont activées dans la suite Office. Le code télécharge ensuite une image JPG ('OxB36F8GEEC634.jpg') à partir d'une ressource distante ('xmlschemeformat[.]com'), la décode dans un fichier exécutable ('msdllupdate.exe') à l'aide de certutil.exe et le démarre.

Des images tentantes chargent des logiciels malveillants

Dans une visionneuse d'images, le .JPG montre l'amas de galaxies SMACS 0723 publié par la NASA en juillet 2022. Cependant, lorsque l'image est ouverte avec un éditeur de texte, elle révèle un contenu supplémentaire déguisé en certificat inclus, qui est une charge utile encodée Base64 qui se transforme en exécutable 64 bits malveillant.

"En substance, il n'est pas surprenant que les acteurs de la menace aient trouvé un moyen d'installer des logiciels malveillants en utilisant des images du télescope James Webb. Cela montre une fois de plus que les cybercriminels utilisent à mauvais escient tout contenu intéressant ou viral à leurs fins. Toujours dans le but de distribuer leurs logiciels malveillants à des personnes non préparées et négligentes. comme docteur Sebastian Schmerl est directeur des services de sécurité EMEA chez Arctic Wolf.

Le phishing exploite la fascination

🔎 Beaucoup veulent le voir : les images du James Web Telescope sont infectées par des logiciels malveillants (Image : NASA, ESA, CSA et STScI).

Comme pour tous les cyberincidents, on peut toujours s'attendre à ce que les acteurs de la menace exploitent les dernières nouvelles ou les tentatives de phishing déguisées en histoires intéressantes pour diffuser leurs logiciels malveillants. Les images impressionnantes du télescope James Webb sont le véhicule parfait pour attirer les imprudents dans le piège.

Des incidents comme celui-ci illustrent une fois de plus pourquoi il est plus important que jamais pour les entreprises de revoir et de renforcer leurs mesures de sécurité. Avec la bonne technologie et des professionnels de la sécurité bien formés surveillant les activités malveillantes XNUMX heures sur XNUMX, XNUMX jours sur XNUMX, les risques peuvent être atténués et les parties faibles et vulnérables de l'infrastructure numérique peuvent être identifiées.

Plus sur ArcticWolf.com

 


À propos du loup arctique

Arctic Wolf est un leader mondial des opérations de sécurité, fournissant la première plate-forme d'opérations de sécurité native dans le cloud pour atténuer les cyber-risques. Basé sur la télémétrie des menaces couvrant les points finaux, le réseau et les sources cloud, Arctic Wolf® Security Operations Cloud analyse plus de 1,6 billion d'événements de sécurité par semaine dans le monde. Il fournit des informations essentielles à l'entreprise dans presque tous les cas d'utilisation de la sécurité et optimise les solutions de sécurité hétérogènes des clients. La plateforme Arctic Wolf est utilisée par plus de 2.000 XNUMX clients dans le monde. Il fournit une détection et une réponse automatisées aux menaces, permettant aux organisations de toutes tailles de mettre en place des opérations de sécurité de classe mondiale en appuyant simplement sur un bouton.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus