MacOS cilja nova stranska vrata, povezana z izsiljevalsko programsko opremo ALPHV

MacOS cilja nova stranska vrata, povezana z izsiljevalsko programsko opremo ALPHV

MacOS cilja nova stranska vrata, povezana z ALPHV Ransomware Data Intelligence PlatoBlockchain. Navpično iskanje. Ai.

Raziskovalci so odkrili nova stranska vrata, ki ciljajo na macOS, za katero se zdi, da je povezana z zloglasno družino izsiljevalskih programov, ki v preteklosti cilja na sisteme Windows.

Raziskovalci pri Bitdefenderju pravijo, da je tako imenovani Trojan.MAC.RustDoor verjetno povezan z BlackCat/ALPHV. Novo odkrita stranska vrata so napisana v kodirnem jeziku Rust in predstavljajo posodobitev za urejevalnik kod Visual Studio.

Bitdefender v svojem svetovanje je rekel, da obstaja več variant novih stranskih vrat in da je v uporabi že vsaj tri mesece.

Zlonamerna programska oprema macOS zbira podatke iz map Desktop in Documents, skupaj z uporabniškimi opombami, nato pa stisne informacije v arhiv ZIP in jih pošlje strežniku za ukaze in nadzor (C2).

"Medtem ko trenutne informacije o Trojan.MAC.RustDoor ne zadoščajo za zanesljivo pripisovanje te kampanje določenemu akterju grožnje, artefakti in IoC (indikatorji ogroženosti) kažejo na možno povezavo z operaterji BlackBasta in (ALPHV/BlackCat) izsiljevalske programske opreme," Raziskovalec Bitedefender Andrei Lapusneau je zapisal v poročilu podjetja. "Natančneje, trije od štirih ukaznih in nadzornih strežnikov so bili predhodno povezani s kampanjami izsiljevalske programske opreme, ki ciljajo na odjemalce Windows."

Raziskovalec je tudi opozoril, da je izsiljevalska programska oprema ALPHV/BlackCat prav tako napisana v Rustu. The Skupina izsiljevalskih programov BlackCat/ALPHV tradicionalno daje prednost ciljem Windows, kot so storitve Microsoft Exchange Services.

Časovni žig:

Več od Temno branje