MacOS cilja nova stranska vrata, povezana z izsiljevalsko programsko opremo ALPHV

MacOS cilja nova stranska vrata, povezana z izsiljevalsko programsko opremo ALPHV

MacOS Targeted by New Backdoor Linked to ALPHV Ransomware PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Raziskovalci so odkrili nova stranska vrata, ki ciljajo na macOS, za katero se zdi, da je povezana z zloglasno družino izsiljevalskih programov, ki v preteklosti cilja na sisteme Windows.

Raziskovalci pri Bitdefenderju pravijo, da je tako imenovani Trojan.MAC.RustDoor verjetno povezan z BlackCat/ALPHV. Novo odkrita stranska vrata so napisana v kodirnem jeziku Rust in predstavljajo posodobitev za urejevalnik kod Visual Studio.

Bitdefender v svojem svetovanje je rekel, da obstaja več variant novih stranskih vrat in da je v uporabi že vsaj tri mesece.

Zlonamerna programska oprema macOS zbira podatke iz map Desktop in Documents, skupaj z uporabniškimi opombami, nato pa stisne informacije v arhiv ZIP in jih pošlje strežniku za ukaze in nadzor (C2).

"Medtem ko trenutne informacije o Trojan.MAC.RustDoor ne zadoščajo za zanesljivo pripisovanje te kampanje določenemu akterju grožnje, artefakti in IoC (indikatorji ogroženosti) kažejo na možno povezavo z operaterji BlackBasta in (ALPHV/BlackCat) izsiljevalske programske opreme," Raziskovalec Bitedefender Andrei Lapusneau je zapisal v poročilu podjetja. "Natančneje, trije od štirih ukaznih in nadzornih strežnikov so bili predhodno povezani s kampanjami izsiljevalske programske opreme, ki ciljajo na odjemalce Windows."

Raziskovalec je tudi opozoril, da je izsiljevalska programska oprema ALPHV/BlackCat prav tako napisana v Rustu. The Skupina izsiljevalskih programov BlackCat/ALPHV tradicionalno daje prednost ciljem Windows, kot so storitve Microsoft Exchange Services.

Časovni žig:

Več od Temno branje