Imagens do telescópio James Webb carregadas de malware estão fugindo do EDR

0 0
Read Time:50 Second

Os caçadores de ameaças estão alertando as equipes de segurança para ficarem atentas a novos ataques cibernéticos que usam a chance de ver imagens históricas de campo profundo do telescópio espacial James Webb como isca. As vítimas da campanha estão infectadas com o malware Golang. 

Além da nova estratégia de atração, o malware baseado em programação Go oferece aos agentes de ameaças maior flexibilidade em plataformas e estruturas, além de fornecer proteções de engenharia reversa e benefícios de ofuscação, informou a equipe de pesquisa da Securonix. Eles apelidaram a nova cadeia de ataques cibernéticos GO#WEBFUSCATOR por sua capacidade de contornar as defesas estendidas de detecção e resposta (EDR).

“A imagem contém código malicioso Base64 disfarçado como um certificado incluído”,  explicaram os pesquisadores que encontraram o ataque cibernético com tema de imagem de James Webb . “No momento da publicação, esse arquivo em particular não era detectado por todos os fornecedores de antivírus, de acordo com o VirusTotal.” 

FONTE: DARK READING

POSTS RELACIONADOS