MacOS celem nowego backdoora powiązanego z oprogramowaniem ransomware ALPHV

MacOS celem nowego backdoora powiązanego z oprogramowaniem ransomware ALPHV

MacOS celem nowego backdoora powiązanego z oprogramowaniem ransomware ALPHV PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Badacze odkryli nowego backdoora atakującego system macOS, który wydaje się mieć powiązania z niesławną rodziną oprogramowania ransomware, które w przeszłości atakowało systemy Windows.

Badacze z Bitdefender twierdzą, że tak zwany Trojan.MAC.RustDoor jest prawdopodobnie powiązany z BlackCat/ALPHV. Nowo odkryty backdoor jest napisany w języku programowania Rust i podszywa się pod aktualizację edytora kodu Visual Studio.

Bitdefender w swoim doradczy stwierdził, że istnieje wiele wariantów nowego backdoora i że działa on od co najmniej trzech miesięcy.

Szkodnik dla systemu macOS zbiera dane z folderów Pulpit i Dokumenty wraz z notatkami użytkownika, a następnie kompresuje te informacje do archiwum ZIP i wysyła je do serwera dowodzenia i kontroli (C2).

„Chociaż obecne informacje na temat trojana Trojan.MAC.RustDoor nie są wystarczające, aby z całą pewnością przypisać tę kampanię konkretnemu ugrupowaniu zagrażającemu, artefakty i IoC (wskaźniki włamania) sugerują możliwy związek z operatorami oprogramowania ransomware BlackBasta i (ALPHV/BlackCat).” Badacz Bitedefender, Andrei Lapusneau, napisał w raporcie firmy. „W szczególności trzy z czterech serwerów dowodzenia i kontroli były wcześniej powiązane z kampaniami oprogramowania ransomware wymierzonymi w klientów z systemem Windows”.

Badacz zauważył również, że oprogramowanie ransomware ALPHV/BlackCat również jest napisane w języku Rust. The Grupa oprogramowania ransomware BlackCat/ALPHV tradycyjnie faworyzuje cele systemu Windows, takie jak usługi Microsoft Exchange.

Znak czasu:

Więcej z Mroczne czytanie