MacOS im Visier einer neuen Hintertür im Zusammenhang mit der ALPHV-Ransomware

MacOS im Visier einer neuen Hintertür im Zusammenhang mit der ALPHV-Ransomware

MacOS im Visier einer neuen Hintertür im Zusammenhang mit der ALPHV-Ransomware PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Forscher haben eine neue Hintertür entdeckt, die auf macOS abzielt und Verbindungen zu einer berüchtigten Ransomware-Familie zu haben scheint, die in der Vergangenheit auf Windows-Systeme abzielte.

Forscher von Bitdefender gehen davon aus, dass der sogenannte Trojan.MAC.RustDoor wahrscheinlich mit BlackCat/ALPHV in Verbindung steht. Die neu entdeckte Hintertür ist in der Programmiersprache Rust geschrieben und gibt sich als Update für den Code-Editor von Visual Studio aus.

Bitdefender in seinem beratend sagte, dass es mehrere Varianten der neuen Hintertür gebe und dass sie seit mindestens drei Monaten im Einsatz sei.

Die macOS-Malware sammelt Daten aus den Ordnern „Desktop“ und „Dokumente“ sowie Benutzernotizen, komprimiert die Informationen dann in ein ZIP-Archiv und sendet sie an einen Command-and-Control-Server (C2).

„Während die aktuellen Informationen über Trojan.MAC.RustDoor nicht ausreichen, um diese Kampagne sicher einem bestimmten Bedrohungsakteur zuzuordnen, deuten Artefakte und IoCs (Kompromittierungsindikatoren) auf eine mögliche Beziehung zu den Ransomware-Betreibern BlackBasta und (ALPHV/BlackCat) hin.“ Bitedefender-Forscher Andrei Lapusneau schrieb im Bericht des Unternehmens. „Konkret wurden drei der vier Command-and-Control-Server zuvor mit Ransomware-Kampagnen in Verbindung gebracht, die auf Windows-Clients abzielten.“

Der Forscher stellte außerdem fest, dass die Ransomware ALPHV/BlackCat ebenfalls in Rust geschrieben ist. Der BlackCat/ALPHV-Ransomware-Gruppe hat traditionell Windows-Ziele wie Microsoft Exchange Services bevorzugt.

Zeitstempel:

Mehr von Dunkle Lektüre