MacOS атакован новым бэкдором, связанным с программой-вымогателем ALPHV

MacOS атакован новым бэкдором, связанным с программой-вымогателем ALPHV

MacOS подверглась атаке нового бэкдора, связанного с программой-вымогателем ALPHV. Разведка данных PlatoBlockchain. Вертикальный поиск. Ай.

Исследователи обнаружили новый бэкдор, нацеленный на macOS, который, судя по всему, связан с печально известным семейством программ-вымогателей, которые исторически нацелены на системы Windows.

Исследователи Bitdefender говорят, что так называемый Trojan.MAC.RustDoor, скорее всего, связан с BlackCat/ALPHV. Недавно обнаруженный бэкдор написан на языке программирования Rust и представляет собой обновление редактора кода Visual Studio.

Bitdefender в своем консультативный сказал, что существует несколько вариантов нового бэкдора и что он действует уже как минимум три месяца.

Вредоносная программа для macOS собирает данные из папок «Рабочий стол» и «Документы», а также заметки пользователя, а затем сжимает информацию в ZIP-архив и отправляет ее на сервер управления и контроля (C2).

«Хотя текущей информации о Trojan.MAC.RustDoor недостаточно, чтобы с уверенностью отнести эту кампанию к конкретному злоумышленнику, артефакты и IoC (индикаторы компрометации) предполагают возможную связь с операторами программ-вымогателей BlackBasta и (ALPHV/BlackCat)», Об этом в отчете компании написал исследователь Bitedefender Андрей Лапусно. «В частности, три из четырех серверов управления и контроля ранее были связаны с кампаниями по вымогательству, нацеленными на клиентов Windows».

Исследователь также отметил, что программа-вымогатель ALPHV/BlackCat также написана на Rust. Группа вымогателей BlackCat/ALPHV традиционно отдает предпочтение целевым объектам Windows, таким как службы Microsoft Exchange.

Отметка времени:

Больше от Темное чтение