Nordkorea-verknüpfte macOS-Hintertür nutzt Prompt-Injection zur Umgehung von KI-Triage (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Über 38 gefälschte Systemmeldungen zur Unterwanderung der KI-Triage.
- Stiehlt Browserdaten, Schlüsselbund, Terminalverläufe, App-Listen.
- Nutzt Telegram Bot API mit Zertifikat-Pinning für C2.
"SentinelLabs hat eine macOS-Hintertür namens macOS.Gaslight identifiziert, die mit Nordkorea in Verbindung gebracht wird. Der in Rust geschriebene Schädling enthält 38 gefälschte Systemmeldungen, die KI-Triage-Tools dazu bringen sollen, die Analyse abzubrechen. Die Hintertür fungiert als Datendieb und exfiltriert Browserdaten, Terminalverläufe und Schlüsselbundinhalte über die Telegram Bot API mit Zertifikat-Pinning."
#Prompt-Injection
#macOS-Hintertür
#Nordkorea-Zuschreibung
Noch keine Kommentare.