ALPHV র‍্যানসমওয়্যারের সাথে লিঙ্কযুক্ত নতুন ব্যাকডোর দ্বারা লক্ষ্যযুক্ত MacOS

ALPHV র‍্যানসমওয়্যারের সাথে লিঙ্কযুক্ত নতুন ব্যাকডোর দ্বারা লক্ষ্যযুক্ত MacOS

ALPHV Ransomware PlatoBlockchain ডেটা ইন্টেলিজেন্সের সাথে লিঙ্কযুক্ত নতুন ব্যাকডোর দ্বারা লক্ষ্যযুক্ত MacOS। উল্লম্ব অনুসন্ধান. আই.

গবেষকরা একটি নতুন ব্যাকডোর টার্গেটিং macOS আবিষ্কার করেছেন যা একটি কুখ্যাত ransomware পরিবারের সাথে সম্পর্ক রয়েছে যা ঐতিহাসিকভাবে Windows সিস্টেমকে লক্ষ্য করে।

Bitdefender-এর গবেষকরা বলছেন, তথাকথিত Trojan.MAC.RustDoor সম্ভবত BlackCat/ALPHV-এর সাথে যুক্ত। নতুন আবিষ্কৃত ব্যাকডোরটি রাস্ট কোডিং ভাষায় লেখা এবং ভিজ্যুয়াল স্টুডিও কোড এডিটরের জন্য একটি আপডেটের ছদ্মবেশ ধারণ করে।

তার মধ্যে Bitdefender উপদেশক বলেছেন যে নতুন ব্যাকডোরের একাধিক রূপ রয়েছে এবং এটি কমপক্ষে তিন মাস ধরে কাজ করছে।

ম্যাকওএস ম্যালওয়্যার ব্যবহারকারীর নোট সহ ডেস্কটপ এবং ডকুমেন্টস ফোল্ডার থেকে ডেটা সংগ্রহ করে এবং তারপর একটি জিপ সংরক্ষণাগারে তথ্য সংকুচিত করে এবং একটি কমান্ড-এন্ড-কন্ট্রোল (C2) সার্ভারে পাঠায়।

"যদিও Trojan.MAC.RustDoor-এর বর্তমান তথ্যগুলি এই প্রচারাভিযানটিকে একটি নির্দিষ্ট হুমকি অভিনেতাকে আত্মবিশ্বাসের সাথে দায়ী করার জন্য যথেষ্ট নয়, আর্টিফ্যাক্ট এবং আইওসি (সমঝোতার সূচক) ব্ল্যাকবাস্তা এবং (ALPHV/ব্ল্যাকক্যাট) র্যানসমওয়্যার অপারেটরদের সাথে একটি সম্ভাব্য সম্পর্কের পরামর্শ দেয়," Bitedefender গবেষক Andrei Lapusneau কোম্পানির প্রতিবেদনে লিখেছেন। "বিশেষত, চারটি কমান্ড এবং কন্ট্রোল সার্ভারের মধ্যে তিনটি পূর্বে উইন্ডোজ ক্লায়েন্টদের লক্ষ্য করে র্যানসমওয়্যার প্রচারের সাথে যুক্ত ছিল।"

গবেষক আরও উল্লেখ করেছেন যে ALPHV/BlackCat ransomware একইভাবে Rust এ লেখা আছে। দ্য BlackCat/ALPHV ransomware গ্রুপ ঐতিহ্যগতভাবে মাইক্রোসফ্ট এক্সচেঞ্জ সার্ভিসের মতো উইন্ডোজ টার্গেটের পক্ষে।

সময় স্ট্যাম্প:

থেকে আরো অন্ধকার পড়া