Hackers esconden malware en imágenes de la NASA

Varios analistas han encontrado un nuevo malware que se ofusca entre imágenes modificadas expresamente, procedentes del nuevo telescopio James Webb. Así, es posible engañar a usuarios que simplemente desean cambiar su fondo de pantalla.

Los analistas han descubierto este malware que se sirve de correos phishing, documentos maliciosos y otros tipos de archivos, como imágenes, para difundir el malware. El malware se ha escrito usando el lenguaje Golang, cuya ventaja principal es que es compatible con Windows, Linux y Mac facilitando poder afectar a más usuarios.

La infección se inicia con un correo phishing que incluye un código que se auto-ejecuta si las macros están activadas en Microsoft Office. Este código descarga una imagen que contiene el ejecutable del malware.

Finalmente, el malware se comunica con varios servidores externos para enviar y recibir información sobre las carpetas donde accede. Los investigadores han observado como se ejecutaban comandos de forma remota en los equipos donde han probado el malware.

Fuente: Bleeping Computer

Imagen: Pixabay

Deja una respuesta

Tu dirección de correo electrónico no será publicada.

Intec Cybersecurity
Intec Cybersecurity
intec cybersecurity