Tin tặc dùng hình ảnh của NASA để phát tán mã độc

Anh Vũ |

Những kẻ xấu đã giấu mã độc trong các hình ảnh do kính viễn vọng James Webbb chụp của NASA và phát tán trên internet.

Một trong những hình ảnh đầu tiên được chụp bởi Kính viễn vọng James Webb do NASA công bố là "hình ảnh hồng ngoại sắc nét nhất về vũ trụ xa xôi cho đến nay”. Đó là một bức ảnh kỳ diệu chụp một cụm thiên hà.

Tuy nhiên, bức ảnh này đang bị một số kẻ xấu lợi dụng để phát tán phần mềm độc hại lên internet. Nền tảng phân tích bảo mật Securonix đã xác định một chiến dịch phát tán phần mềm độc hại mới, sử dụng hình ảnh của NASA.

Cuộc tấn công bắt đầu bằng một email lừa đảo chứa tệp đính kèm dạng Microsoft Office. Ẩn trong siêu dữ liệu (metadata) của tài liệu là một đường links tải xuống tệp có chứa tập lệnh.

Các tập lệnh này sẽ chạy nếu phần mềm Microsoft Office Word được bật. Khi đó, nó sẽ tải xuống bản sao của bức ảnh, có chứa mã độc giả mạo làm chứng chỉ thông tin.

Công ty bảo mật này cũng cho biết, tất cả chương trình chống virus đều không thể phát hiện ra mã độc ẩn chứa trong hình ảnh.

Bức ảnh của NASA bị tin tặc lợi dụng để phát tán mã độc. Ảnh: NASA
Bức ảnh của NASA bị tin tặc lợi dụng để phát tán mã độc. Ảnh: NASA

Phó Chủ tịch Securonix - Augusto Barros - nói với tạp chí Popular Science rằng, có một vài lý do có thể khiến những kẻ xấu chọn sử dụng bức ảnh nổi tiếng của James Webb.

Những hình ảnh có độ phân giải cao mà NASA đã phát hành có kích thước tệp lớn và có thể tránh được sự nghi ngờ về vấn đề đó.

Ngoài ra, ngay cả khi một chương trình chống phần mềm độc hại gắn cờ nó, những người đánh giá có thể bỏ qua nó vì nó đã được chia sẻ rộng rãi trên mạng trong vài tháng qua.

Một điều thú vị khác cần lưu ý về chiến dịch của các hacker này là nó sử dụng Golang, ngôn ngữ lập trình mã nguồn mở của Google, cho phần mềm độc hại của nó.

Securonix cho hay, phần mềm độc hại dựa trên Golang đang ngày càng phổ biến, vì chúng có khả năng hỗ trợ đa nền tảng linh hoạt và khó phân tích.

Tuy nhiên, giống như các chiến dịch phát tán phần mềm độc hại khác bắt đầu bằng email lừa đảo, cách tốt nhất để tránh trở thành nạn nhân của cuộc tấn công này là tránh tải xuống các tệp đính kèm từ các nguồn không đáng tin cậy.

Anh Vũ
TIN LIÊN QUAN

NASA dự tính chuyển lịch phóng thử tên lửa Mặt trăng sang tháng 10

Anh Vũ |

Sau hai lần tạm hoãn vì lý do kỹ thuật, NASA được cho là sẽ chuyển lịch phóng thử tên lửa SLS sang tháng 10.

NASA lại một lần nữa trì hoãn phóng thử tên lửa Mặt trăng

Anh Vũ |

Một sự cố rò rỉ hydro trên tên lửa SLS đã khiến NASA tiếp tục hoãn nỗ lực phóng thử của mình.

NASA chuẩn bị cho lần phóng thử tên lửa mặt trăng thứ hai

Anh Vũ |

Sau khi bị hoãn phóng thử ngày 29.8, tên lửa SLS của NASA dường như đã sẵn sàng cho cuộc phóng thử vào ngày 3.9.

Kê biên khối bất động sản khủng của bà chủ Xuyên Việt Oil

Việt Dũng |

Mai Thị Hồng Hạnh - bà chủ Công ty Xuyên Việt Oil - bị cáo buộc gây thiệt hại hơn 1.400 tỉ đồng nên cơ quan chức năng đã kê biên hàng chục bất động sản.

Cấp dưới Trương Mỹ Lan khai: Không ngờ hậu quả quá lớn

Tú Tâm |

TPHCM - Tại phiên xử Trương Mỹ Lan giai đoạn 2, trong phần thẩm vấn, nhiều cấp dưới thừa nhận hành vi như cáo trạng truy tố.

Sắp triển khai một tuyến đường sắt qua Bình Dương

Xuyên Đông |

Ngày 20.9, Bộ Giao thông Vận tải cho biết, sẽ triển khai một tuyến đường sắt qua Bình Dương trong năm 2025.

Lào Cai phạt quán ăn tăng giá bất thường mùa mưa lũ

Đinh Đại |

Lực lượng chức năng tỉnh Lào Cai đã tiến hành lập biên bản và xử phạt cơ sở kinh doanh dịch vụ ăn uống tại huyện Bảo Thắng.

Trường sạt lở nghiêm trọng, hàng trăm học sinh Thanh Hóa nghỉ học

QUÁCH DU |

Thanh Hóa - Do ảnh hưởng của mưa bão, một trường học đang xây dựng thì bị sạt lở nghiêm trọng. Ngay sau đó, ngành chức năng đã cho toàn bộ học sinh nghỉ học.