ALPHV 랜섬웨어에 연결된 새로운 백도어의 표적이 되는 MacOS

ALPHV 랜섬웨어에 연결된 새로운 백도어의 표적이 되는 MacOS

ALPHV 랜섬웨어 PlatoBlockchain 데이터 인텔리전스에 연결된 새로운 백도어의 표적이 되는 MacOS. 수직 검색. 일체 포함.

연구원들이 역사적으로 Windows 시스템을 표적으로 삼았던 악명 높은 랜섬웨어 제품군과 관련이 있는 것으로 보이는 macOS를 표적으로 삼는 새로운 백도어를 발견했습니다.

Bitdefender 연구원들은 소위 Trojan.MAC.RustDoor가 BlackCat/ALPHV와 연결되어 있을 가능성이 높다고 말합니다. 새로 발견된 백도어는 Rust 코딩 언어로 작성되었으며 Visual Studio 코드 편집기의 업데이트를 가장합니다.

비트디펜더는 자문 새로운 백도어에는 다양한 변종이 존재하며, 이 백도어는 최소 3개월 동안 활동해 왔다고 밝혔습니다.

macOS 악성 코드는 데스크탑 및 문서 폴더에서 사용자 메모와 함께 데이터를 수집한 다음 해당 정보를 ZIP 아카이브로 압축하여 명령 및 제어(C2) 서버로 보냅니다.

"Trojan.MAC.RustDoor에 대한 현재 정보는 이 캠페인을 특정 위협 행위자의 소행으로 확신하기에는 충분하지 않지만 아티팩트 및 IoC(손상 표시기)는 BlackBasta 및 (ALPHV/BlackCat) 랜섬웨어 운영자와의 가능한 관계를 암시합니다." Bitedefender 연구원 Andrei Lapusneau는 회사 보고서에 이렇게 썼습니다. "구체적으로, 4개의 명령 및 제어 서버 중 3개는 이전에 Windows 클라이언트를 표적으로 하는 랜섬웨어 캠페인과 연관되어 있었습니다."

연구원은 또한 ALPHV/BlackCat 랜섬웨어도 마찬가지로 Rust로 작성되었다고 언급했습니다. 그만큼 BlackCat/ALPHV 랜섬웨어 그룹 전통적으로 Microsoft Exchange Services와 같은 Windows 대상을 선호해 왔습니다.

타임 스탬프 :

더보기 어두운 독서