MacOS ciblé par une nouvelle porte dérobée liée au ransomware ALPHV

MacOS ciblé par une nouvelle porte dérobée liée au ransomware ALPHV

MacOS ciblé par une nouvelle porte dérobée liée à ALPHV Ransomware PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Les chercheurs ont découvert une nouvelle porte dérobée ciblant macOS qui semble avoir des liens avec une célèbre famille de ransomwares qui cible historiquement les systèmes Windows.

Les chercheurs de Bitdefender affirment que le cheval de Troie.MAC.RustDoor est probablement lié à BlackCat/ALPHV. La porte dérobée nouvellement découverte est écrite dans le langage de codage Rust et usurpe l'identité d'une mise à jour pour l'éditeur de code Visual Studio.

Bitdefender dans son consultatif a déclaré qu'il y avait plusieurs variantes de la nouvelle porte dérobée et qu'elle était en action depuis au moins trois mois.

Le malware macOS rassemble les données des dossiers Bureau et Documents, ainsi que les notes des utilisateurs, puis compresse les informations dans une archive ZIP et les envoie à un serveur de commande et de contrôle (C2).

« Bien que les informations actuelles sur Trojan.MAC.RustDoor ne soient pas suffisantes pour attribuer avec certitude cette campagne à un acteur de menace spécifique, les artefacts et les IoC (indicateurs de compromission) suggèrent une relation possible avec les opérateurs de ransomware BlackBasta et (ALPHV/BlackCat) », » a écrit Andrei Lapusneau, chercheur chez Bitedefender, dans le rapport de l'entreprise. « Plus précisément, trois des quatre serveurs de commande et de contrôle ont déjà été associés à des campagnes de ransomware ciblant les clients Windows. »

Le chercheur a également noté que le ransomware ALPHV/BlackCat est également écrit en Rust. Le Groupe de rançongiciels BlackCat/ALPHV a traditionnellement favorisé les cibles Windows telles que les services Microsoft Exchange.

Horodatage:

Plus de Lecture sombre