MacOS vizat de o nouă ușă din spate conectată la ransomware ALPHV

MacOS vizat de o nouă ușă din spate conectată la ransomware ALPHV

MacOS Targeted by New Backdoor Linked to ALPHV Ransomware PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Cercetătorii au descoperit o nouă ușă din spate care vizează macOS care pare să aibă legături cu o familie de ransomware infamă care vizează istoric sistemele Windows.

Cercetătorii de la Bitdefender spun că așa-numitul Trojan.MAC.RustDoor este probabil legat de BlackCat/ALPHV. Backdoor-ul nou descoperit este scris în limbajul de codare Rust și uzurpă identitatea unei actualizări pentru editorul de cod Visual Studio.

Bitdefender în formatul său consultativ a spus că au existat mai multe variante ale noii uși din spate și că a fost în acțiune de cel puțin trei luni.

Programul malware macOS adună date din folderele Desktop și Documente, împreună cu notele utilizatorului, apoi comprimă informațiile într-o arhivă ZIP și le trimite la un server de comandă și control (C2).

„În timp ce informațiile actuale despre Trojan.MAC.RustDoor nu sunt suficiente pentru a atribui cu încredere această campanie unui anumit actor de amenințare, artefactele și IoC-urile (indicatori de compromis) sugerează o posibilă relație cu operatorii de ransomware BlackBasta și (ALPHV/BlackCat),” Cercetătorul Bitedefender Andrei Lapusneau a scris în raportul companiei. „În mod specific, trei din cele patru servere de comandă și control au fost asociate anterior cu campanii de ransomware care vizează clienții Windows.”

Cercetătorul a remarcat, de asemenea, că ransomware-ul ALPHV/BlackCat este, de asemenea, scris în Rust. The Grupul de ransomware BlackCat/ALPHV în mod tradițional a favorizat ținte Windows, cum ar fi serviciile Microsoft Exchange.

Timestamp-ul:

Mai mult de la Lectură întunecată