ALPHV ランサムウェアに関連する新しいバックドアの標的にされる MacOS

ALPHV ランサムウェアに関連する新しいバックドアの標的にされる MacOS

ALPHV ランサムウェア PlatoBlockchain Data Intelligence にリンクされた新しいバックドアの標的にされた MacOS。垂直検索。あい。

研究者らは、歴史的に Windows システムをターゲットにしてきた悪名高いランサムウェア ファミリと関係があると思われる、macOS をターゲットとした新しいバックドアを発見しました。

Bitdefender の研究者らは、いわゆる Trojan.MAC.RustDoor が BlackCat/ALPHV に関連している可能性が高いと述べています。新たに発見されたバックドアは Rust コーディング言語で書かれており、Visual Studio コード エディターの更新を偽装します。

Bitdefenderの アドバイザリー 新しいバックドアには複数の亜種が存在し、少なくとも 3 か月間活動していると述べた。

macOS マルウェアは、ユーザーのメモとともにデスクトップ フォルダーとドキュメント フォルダーからデータを収集し、その情報を ZIP アーカイブに圧縮してコマンド アンド コントロール (C2) サーバーに送信します。

「Trojan.MAC.RustDoor に関する現在の情報は、このキャンペーンが特定の攻撃者によるものであると確信を持って判断するには十分ではありませんが、アーティファクトと IoC (侵害の兆候) は、BlackBasta および (ALPHV/BlackCat) ランサムウェア オペレーターとの関係の可能性を示唆しています。」 Bitedefenderの研究者であるAndrei Lapusneau氏は同社の報告書でこう述べている。 「具体的には、4 台のコマンド アンド コントロール サーバーのうち 3 台が、Windows クライアントをターゲットとしたランサムウェア キャンペーンに以前から関与していました。」

研究者はまた、ALPHV/BlackCat ランサムウェアも同様に Rust で書かれていると指摘しました。の BlackCat/ALPHV ランサムウェア グループ 従来、Microsoft Exchange Services などの Windows ターゲットが好まれてきました。

タイムスタンプ:

より多くの 暗い読書