James Webb 望遠鏡からのマルウェアを含む魅力的な画像

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

ハッカーが James Webb 望遠鏡の画像にマルウェアを隠す: 脅威アナリストは、James Webb 望遠鏡がサポートするマルウェアを拡散するために、フィッシング メール、悪意のあるドキュメント、空間画像を標的とする「GO#WEBBFUSCATOR」と呼ばれる新しいマルウェア キャンペーンを発見しました。

感染は、テンプレート ファイルをダウンロードする悪意のあるドキュメント「Geos-Rates.docx」が添付されたフィッシング メールから始まります。 このファイルには難読化された VBS マクロが含まれており、Office スイートでマクロが有効になっている場合に自動的に実行されます。 次に、コードは、リモート リソース ('xmlschemeformat[.]com') から JPG 画像 ('OxB36F8GEEC634.jpg') をダウンロードし、certutil.exe を使用して実行可能ファイル ('msdllupdate.exe') にデコードし、起動します。

魅力的な画像がマルウェアをロードする

画像ビューアーでは、.JPG は 0723 年 2022 月に NASA によってリリースされた銀河団 SMACS 64 を示しています。ただし、画像をテキスト エディターで開くと、含まれている証明書を装った追加のコンテンツが表示されます。これは、Base64 でエンコードされたペイロードです。悪意のある XNUMX ビット実行可能ファイルに変わります。

「本質的に、攻撃者がジェームズ・ウェッブ望遠鏡の画像を使用してマルウェアをインストールする方法を発見したことは驚くべきことではありません。 これは、サイバー犯罪者が興味深いコンテンツやバイラル コンテンツを目的のために悪用していることを示しています。 準備ができておらず不注意な人々にマルウェアを配布することを常に目指しています。 博士のようにSebastian Schmerl は、Arctic Wolf のセキュリティ サービス EMEA ディレクターです。

フィッシングは魅力を悪用する

🔎 多くの人が見たいと思っています: James Web Telescope の画像はマルウェアに感染しています (画像: NASA、ESA、CSA、および STScI)。

すべてのサイバー インシデントと同様に、攻撃者は興味深いニュースを装ったニュース速報やフィッシング攻撃を利用して、マルウェアを配布することが依然として期待されています。 ジェイムズ ウェッブ望遠鏡の印象的な画像は、不注意な人を罠に誘い込むのに最適な手段です。

このような事件は、企業がセキュリティ対策を見直して強化することがこれまで以上に重要である理由を改めて示しています。 適切なテクノロジーと十分に訓練されたセキュリティ専門家が悪意のあるアクティビティを XNUMX 時間 XNUMX 日監視することで、リスクを軽減し、デジタル インフラストラクチャの脆弱で脆弱な部分を特定できます。」

詳しくは ArcticWolf.com をご覧ください

 


北極狼について

Arctic Wolf は、セキュリティ オペレーションのグローバル リーダーであり、サイバー リスクを軽減するための初のクラウドネイティブ セキュリティ オペレーション プラットフォームを提供しています。 Arctic Wolf® Security Operations Cloud は、エンドポイント、ネットワーク、およびクラウド ソースにわたる脅威テレメトリに基づいて、世界中で 1,6 週間に 2.000 兆を超えるセキュリティ イベントを分析します。 ほぼすべてのセキュリティ ユース ケースに企業にとって重要な洞察を提供し、顧客の異種セキュリティ ソリューションを最適化します。 Arctic Wolf プラットフォームは、世界中で XNUMX を超える顧客に使用されています。 自動化された脅威の検出と対応を提供し、あらゆる規模の組織がボタンを押すだけで世界クラスのセキュリティ運用をセットアップできるようにします。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む