MacOS Ditargetkan oleh Backdoor Baru yang Tertaut ke ALPHV Ransomware

MacOS Ditargetkan oleh Backdoor Baru yang Tertaut ke ALPHV Ransomware

MacOS Ditargetkan oleh Pintu Belakang Baru yang Tertaut ke ALPHV Ransomware PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

Para peneliti telah menemukan pintu belakang baru yang menargetkan macOS yang tampaknya memiliki hubungan dengan keluarga ransomware terkenal yang secara historis menargetkan sistem Windows.

Para peneliti di Bitdefender mengatakan apa yang disebut Trojan.MAC.RustDoor kemungkinan besar terkait dengan BlackCat/ALPHV. Pintu belakang yang baru ditemukan ditulis dalam bahasa pengkodean Rust dan meniru pembaruan untuk editor kode Visual Studio.

Bitdefender di dalamnya laporan mengatakan ada beberapa varian dari pintu belakang baru, dan telah beroperasi setidaknya selama tiga bulan.

Malware macOS mengumpulkan data dari folder Desktop dan Dokumen, bersama dengan catatan pengguna, lalu mengompresi informasi tersebut ke dalam arsip ZIP dan mengirimkannya ke server perintah dan kontrol (C2).

โ€œMeskipun informasi terkini tentang Trojan.MAC.RustDoor tidak cukup untuk secara yakin mengaitkan kampanye ini dengan pelaku ancaman tertentu, artefak dan IoC (indikator kompromi) menunjukkan kemungkinan hubungan dengan operator ransomware BlackBasta dan (ALPHV/BlackCat),โ€ Peneliti Bitedefender Andrei Lapusneau menulis dalam laporan perusahaan. โ€œSecara khusus, tiga dari empat server perintah dan kontrol sebelumnya telah dikaitkan dengan kampanye ransomware yang menargetkan klien Windows.โ€

Peneliti juga mencatat ransomware ALPHV/BlackCat juga ditulis dalam Rust. Itu Grup ransomware BlackCat/ALPHV secara tradisional lebih menyukai target Windows seperti Microsoft Exchange Services.

Stempel Waktu:

Lebih dari Bacaan gelap