Son Konu

James Webb Teleskobu hacklendi! Bakın içerisine ne koydular?

klimaci

Yeni Üye
Katılım
9 Ocak 2022
Mesajlar
151,968
Tepkime
0
Puanları
36
Yaş
45
Credits
0
Geri Bildirim : 0 / 0 / 0
imodifier




James Webb Uzay Teleskobu evrenimizin daha evvel hiç görmediğimiz netlikte imgelerini sunuyor, lakin bilgisayar korsanları teleskoptan gelen manzaraları daha uğursuz hedefler için kullanmaya çalışıyor.

Çok katmanlı bir saldırı


Securonix kısa mühlet evvel, bir kimlik avı e-postası, uydurma bir Microsoft Office eki ve Webb Uzay Teleskobundan bu yazın başlarında açıklanan birinci tam renkli imaj olan SMACS 0723'ü içeren bir saldırıyı anlatan bir blog yazısı yayınladı. GO#WEBBFUSCATOR başlıklı hücum, bilgisayarlara sızmayı amaçlayan, çok katmanlı bir akın.

Kod, Go kullanarak yazılmış ve Securonix Go tabanlı hücumların son vakitlerde arttığını ve bu kodların Windows, Mac ve Linux üzere farklı platformlarda çalıştığını belirtiyor.

Saldırı, Microsoft Office'ten gelmiş üzere görünecek formda modellenmiş, kuşkulu olmayan bir ek içeren bir kimlik avı e-postasıyla başlayan çok etaplı bir kampanya. İndirildiğinde, makus gayeli bir belge indirilmeye başlıyor. Kullanıcı hakikat makroları yüklemişse, belge daha sonra James Web Uzay Teleskobundan gelen SMACS 0723 imgesi olarak görünen lakin bir Base64 kodu içeren bir manzara evrakının indirilmesini yürütüyor. Securonix daha sonra makûs hedefli yazılımın C2 sunucularına bağlanmak için şifreli DNS sorguları yürüteceğini ve rastgele numaralandırma çalıştıracağını söylüyor.

Orijinal SMACS 0723 imajı sağlam görünüyor. Bu yüzden son vakitlerde posta kutusuna gelen Microsoft Office eklentilerine dikkat etmenizde fayda var.

 
Üst Alt