MacOS es el objetivo de una nueva puerta trasera vinculada al ransomware ALPHV

MacOS es el objetivo de una nueva puerta trasera vinculada al ransomware ALPHV

MacOS es el objetivo de una nueva puerta trasera vinculada al ransomware ALPHV PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Los investigadores han descubierto una nueva puerta trasera dirigida a macOS que parece tener vínculos con una infame familia de ransomware que históricamente apunta a sistemas Windows.

Los investigadores de Bitdefender dicen que el llamado Trojan.MAC.RustDoor probablemente esté vinculado a BlackCat/ALPHV. La puerta trasera recién descubierta está escrita en lenguaje de codificación Rust y se hace pasar por una actualización para el editor de código Visual Studio.

Bitdefender en su asesor dijo que ha habido múltiples variantes de la nueva puerta trasera y que ha estado en acción durante al menos tres meses.

El malware de macOS recopila datos de las carpetas Escritorio y Documentos, junto con notas de usuario, y luego comprime la información en un archivo ZIP y la envía a un servidor de comando y control (C2).

"Si bien la información actual sobre Trojan.MAC.RustDoor no es suficiente para atribuir con confianza esta campaña a un actor de amenaza específico, los artefactos y los IoC (indicadores de compromiso) sugieren una posible relación con los operadores de ransomware BlackBasta y (ALPHV/BlackCat)". escribió el investigador de Bitedefender, Andrei Lapusneau, en el informe de la empresa. "Específicamente, tres de los cuatro servidores de comando y control se han asociado previamente con campañas de ransomware dirigidas a clientes de Windows".

El investigador también señaló que el ransomware ALPHV/BlackCat también está escrito en Rust. El Grupo de ransomware BlackCat/ALPHV Tradicionalmente ha favorecido los objetivos de Windows, como los servicios de Microsoft Exchange.

Sello de tiempo:

Mas de Lectura oscura