0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Puerta trasera de macOS vinculada a Corea del Norte utiliza inyección de avisos para evadir el triaje de IA (infosecurity-magazine.com)

· hace 33d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Más de 38 mensajes falsos del sistema incrustados para subvertir el triaje de IA.
  • Roba datos del navegador, llavero, historiales de terminal, listas de aplicaciones.
  • Utiliza la API de Bot de Telegram con fijación de certificados para C2.

"SentinelLabs identificó una puerta trasera de macOS, rastreada como macOS.Gaslight, vinculada a Corea del Norte. El implante basado en Rust incluye 38 mensajes falsos del sistema diseñados para engañar a las herramientas de triaje de IA y hacer que aborten el análisis. Funciona como un ladrón de información, exfiltrando datos del navegador, historiales de terminal y contenidos del llavero a través de la API de Bot de Telegram con fijación de certificados."

#Inyección de avisos #Puerta trasera macOS #Atribución Corea del Norte

Matriz de discusión

0 segmentos

aún no hay comentarios.