Os caçadores de ameaças estão alertando as equipes de segurança para ficarem atentas a novos ataques cibernéticos que usam a chance de ver imagens históricas de campo profundo do telescópio espacial James Webb como isca. As vítimas da campanha estão infectadas com o malware Golang.
Além da nova estratégia de atração, o malware baseado em programação Go oferece aos agentes de ameaças maior flexibilidade em plataformas e estruturas, além de fornecer proteções de engenharia reversa e benefícios de ofuscação, informou a equipe de pesquisa da Securonix. Eles apelidaram a nova cadeia de ataques cibernéticos GO#WEBFUSCATOR por sua capacidade de contornar as defesas estendidas de detecção e resposta (EDR).
“A imagem contém código malicioso Base64 disfarçado como um certificado incluído”, explicaram os pesquisadores que encontraram o ataque cibernético com tema de imagem de James Webb . “No momento da publicação, esse arquivo em particular não era detectado por todos os fornecedores de antivírus, de acordo com o VirusTotal.”
FONTE: DARK READING