MacOS Στοχευμένο από New Backdoor που συνδέεται με το ALPHV Ransomware

MacOS Στοχευμένο από New Backdoor που συνδέεται με το ALPHV Ransomware

MacOS Στοχευμένο από New Backdoor που συνδέεται με το ALPHV Ransomware PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Οι ερευνητές ανακάλυψαν ένα νέο backdoor που στοχεύει το macOS που φαίνεται να έχει δεσμούς με μια διαβόητη οικογένεια ransomware που στοχεύει ιστορικά συστήματα Windows.

Ερευνητές στο Bitdefender λένε ότι το λεγόμενο Trojan.MAC.RustDoor πιθανότατα συνδέεται με το BlackCat/ALPHV. Το κερκόπορτο που ανακαλύφθηκε πρόσφατα είναι γραμμένο σε γλώσσα κωδικοποίησης Rust και υποδύεται μια ενημέρωση για τον επεξεργαστή κώδικα του Visual Studio.

Το Bitdefender στο δικό του συμβουλευτικός είπε ότι υπήρξαν πολλές παραλλαγές του νέου backdoor και ότι είναι σε δράση για τουλάχιστον τρεις μήνες.

Το κακόβουλο λογισμικό macOS συλλέγει δεδομένα από τους φακέλους Desktop και Documents, μαζί με σημειώσεις χρήστη, και στη συνέχεια συμπιέζει τις πληροφορίες σε ένα αρχείο ZIP και τις στέλνει σε έναν διακομιστή εντολών και ελέγχου (C2).

"Ενώ οι τρέχουσες πληροφορίες για το Trojan.MAC.RustDoor δεν επαρκούν για να αποδοθεί με σιγουριά αυτή η καμπάνια σε έναν συγκεκριμένο παράγοντα απειλής, τα τεχνουργήματα και τα IoC (δείκτες συμβιβασμού) υποδηλώνουν μια πιθανή σχέση με τους χειριστές ransomware BlackBasta και (ALPHV/BlackCat)," Ο ερευνητής του Bitedefender Andrei Lapusneau έγραψε στην έκθεση της εταιρείας. «Συγκεκριμένα, τρεις από τους τέσσερις διακομιστές εντολών και ελέγχου έχουν συσχετιστεί στο παρελθόν με καμπάνιες ransomware που στοχεύουν πελάτες των Windows».

Ο ερευνητής σημείωσε επίσης ότι το ransomware ALPHV/BlackCat είναι επίσης γραμμένο στο Rust. ο Ομάδα ransomware BlackCat/ALPHV παραδοσιακά ευνοούσε στόχους των Windows όπως οι Υπηρεσίες Microsoft Exchange.

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση