تقرير يحذر من برمجية خبيثة تستخدم صورة جيمس ويب

المجرات
المجرات
كتبت هبة السيد
حددت منصة التحليلات الأمنية Securonix حملة برمجيات خبيثة، تستخدم إحدى الصور الأولى التي التقطتها تلسكوب جيمس ويب وتطلق عليها الشركة اسم GO WEBBFUSCATOR لإصابة الأنظمة ببرامج ضارة.
 
كانت وكالة ناسا أصدرت الصورة وهي "أدق صورة بالأشعة تحت الحمراء للكون البعيد حتى الآن، تظهر مجموعة مفصلة من المجرات.
 
يبدأ الهجوم برسالة بريد إلكتروني تصيدية تحتوي على مرفق Microsoft Office. 
 
يوجد عنوان URL مخفي داخل البيانات الأولية للمستند يقوم بتنزيل ملف باستخدام برنامج نصي، والذي يتم تشغيله في حالة تمكين وحدات ماكرو معينة في Word.
 
ويؤدي ذلك بدوره إلى تنزيل نسخة من صورة Webb's First Deep Field التي تحتوي على رمز ضار يتنكر في شكل شهادة.
 
 وقالت الشركة في تقريرها عن الحملة إن جميع برامج مكافحة الفيروسات لم تتمكن من اكتشاف الشفرة الخبيثة في الصورة وفقا لما نقله موقع Engadget.
 
وأخبر Securonix VP Augusto Barros مجلة Popular Science أن هناك سببين محتملين وراء اختيار الممثلين السيئين استخدام صورة جيمس ويب الشهيرة. 
 
أحدها أن الصور عالية الدقة التي أصدرتها ناسا تأتي بأحجام ملفات ضخمة ويمكن أن تتجنب الشك في هذا الصدد.
 
أيضًا حتى إذا قام برنامج مكافحة البرامج الضارة بوضع علامة عليه، فقد يمرره المراجعون لأنه تمت مشاركته على نطاق واسع عبر الإنترنت في الشهرين الماضيين.
 
ومن المثير للاهتمام حول الحملة هو أنها تستخدم Golang ، لغة البرمجة مفتوحة المصدر من جوجل، لبرامجها الضارة. 
 
وتقول Securonix إن البرامج الضارة المستندة إلى Golang تزداد شعبيتها، لأنها تتمتع بدعم مرن عبر الأنظمة الأساسية ويصعب تحليلها وهندستها العكسية أكثر من البرامج الضارة القائمة على لغات البرمجة الأخرى. مثل حملات البرامج الضارة الأخرى التي تبدأ برسالة بريد إلكتروني تصيدية، فإن أفضل طريقة لتجنب الوقوع ضحية لهذا الهجوم هي تجنب تنزيل المرفقات من مصادر غير موثوق بها.
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

وزارة العمل تعلن عن وظائف فى الأردن بمرتبات تصل لـ450 دينارًا شهريًا

ارتفاع حصيلة ضحايا الفيضانات العارمة فى ولاية تكساس الأمريكية لـ80 قتيلا

تعرف على أغلى أندية نصف نهائى كأس العالم للأندية 2025

الأهلي يستعجل كريم نيدفيد لتحديد وجهته بالموسم الجديد

شريف مكاوى يكشف عن مشاركته فى ألبوم عمرو دياب ويشرح تفاصيل عمله كمصمم أصوات


اليوم .. آخر موعد للتقديم لرياض الأطفال بالقاهرة

6 فئات لتذاكر حفل أنغام بحفل افتتاح مهرجان العلمين فى دورته الثالثة

الجيش الإسرائيلى يعلن تنفيذ غارات جوية جنوبى وشرقى لبنان

جيش الاحتلال: رصدنا إطلاق صاروخين من اليمن ونجاح اعتراض أحدهما

منى الشاذلى توجه التحية للفنانة الدنماركية ليزا لاتشنيلسين.. اعرف السبب (صورة)


البنك الأهلي يخوض سلسلة وديات في المرحلة الثانية من الإعداد بالإسكندرية

أساطير ارتدوا قميصي ريال مدريد وباريس سان جيرمان قبل موقعة مونديال الأندية

انتهاء جولة المفاوضات بين حماس وإسرائيل فى قطر دون نتائج حاسمة

انقطاع للكهرباء عن الحديدة باليمن بسبب الغارات الإسرائيلية

ترامب: قريبون جدا من صفقة بشأن غزة واتفاق دائم مع إيران

عبد الله مجدى مستمر فى سيراميكا بالموسم الجديد

تقديم الصفقات الصيفية منافسة قوية بين الأندية فى موسم الانتقالات

جهاز الإحصاء يرصد مكاسب مصر الاقتصادية لثورة 30 يونيو فى 11 عاما.. 18.4% زيادة فى تحويلات المصريين بالخارج من 18.5 مليار دولار إلى 21.9 مليار.. وارتفاع نصيب الفرد من الناتج المحلى إلى 130.5 ألف جنيه

العالم هذا المساء.. نتنياهو: أرسلت وفدا للتفاوض ونقترب من تحقيق الهدف.. يديعوت أحرونوت: حماس ستطالب بالإفراج عن أسماء بارزة في صفقة الهدنة.. البيت الأبيض: إرسال كل الموارد المتاحة إلى "تكساس" عقب الفيضانات

"اليوم السابع" داخل المسرح الرومانى بمارينا.. يسع لنحو 6000 فرد.. يتضمن فندقا سياحيا وسينما.. ورئيس الجهاز: نستهدف إقامة حفلات متنوعة.. والمسرح يرجع تاريخه منذ تأسيس مارينا.. صور

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى