0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Nordkorea-verknüpfte macOS-Hintertür nutzt Prompt-Injection zur Umgehung von KI-Triage (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Über 38 gefälschte Systemmeldungen zur Unterwanderung der KI-Triage.
  • Stiehlt Browserdaten, Schlüsselbund, Terminalverläufe, App-Listen.
  • Nutzt Telegram Bot API mit Zertifikat-Pinning für C2.

"SentinelLabs hat eine macOS-Hintertür namens macOS.Gaslight identifiziert, die mit Nordkorea in Verbindung gebracht wird. Der in Rust geschriebene Schädling enthält 38 gefälschte Systemmeldungen, die KI-Triage-Tools dazu bringen sollen, die Analyse abzubrechen. Die Hintertür fungiert als Datendieb und exfiltriert Browserdaten, Terminalverläufe und Schlüsselbundinhalte über die Telegram Bot API mit Zertifikat-Pinning."

#Prompt-Injection #macOS-Hintertür #Nordkorea-Zuschreibung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.