MacOS-t céloz meg az ALPHV Ransomware-hez kapcsolódó új hátsó ajtó

MacOS-t céloz meg az ALPHV Ransomware-hez kapcsolódó új hátsó ajtó

MacOS Targeted by New Backdoor Linked to ALPHV Ransomware PlatoBlockchain Data Intelligence. Vertical Search. Ai.

A kutatók egy új, macOS-t célzó hátsó ajtót fedeztek fel, amely a jelek szerint kapcsolatban áll egy hírhedt zsarolóprogram-családdal, amely történelmileg Windows rendszereket céloz meg.

A Bitdefender kutatói szerint az úgynevezett Trojan.MAC.RustDoor valószínűleg a BlackCat/ALPHV-hez köthető. Az újonnan felfedezett hátsó ajtó Rust kódolási nyelven íródott, és a Visual Studio kódszerkesztő frissítésének adja ki magát.

A Bitdefender benne van tanácsadó azt mondta, hogy az új hátsó ajtónak több változata is létezik, és legalább három hónapja működik.

A macOS kártevő az Asztal és a Dokumentumok mappából gyűjt adatokat a felhasználói megjegyzésekkel együtt, majd tömöríti az információkat egy ZIP-archívumba, és elküldi egy parancs- és vezérlőkiszolgálónak (C2).

"Bár a Trojan.MAC.RustDoor jelenlegi információi nem elegendőek ahhoz, hogy ezt a kampányt egy adott fenyegetés szereplőjének tulajdonítsák, a műtermékek és az IoC-k (a kompromisszum jelzői) a BlackBasta és (ALPHV/BlackCat) ransomware szolgáltatókkal való lehetséges kapcsolatra utalnak" A Bitedefender kutatója, Andrei Lapusneau írta a cég jelentésében. „Konkrétan a négy parancs- és vezérlőszerverből három korábban Windows-klienseket célzó zsarolóvírus-kampányokhoz volt társítva.”

A kutató azt is megjegyezte, hogy az ALPHV/BlackCat ransomware is Rust nyelven íródott. A BlackCat/ALPHV ransomware csoport hagyományosan olyan Windows-célpontokat részesített előnyben, mint a Microsoft Exchange Services.

Időbélyeg:

Még több Sötét olvasmány