Puerta trasera de macOS vinculada a Corea del Norte utiliza inyección de avisos para evadir el triaje de IA (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Más de 38 mensajes falsos del sistema incrustados para subvertir el triaje de IA.
- Roba datos del navegador, llavero, historiales de terminal, listas de aplicaciones.
- Utiliza la API de Bot de Telegram con fijación de certificados para C2.
"SentinelLabs identificó una puerta trasera de macOS, rastreada como macOS.Gaslight, vinculada a Corea del Norte. El implante basado en Rust incluye 38 mensajes falsos del sistema diseñados para engañar a las herramientas de triaje de IA y hacer que aborten el análisis. Funciona como un ladrón de información, exfiltrando datos del navegador, historiales de terminal y contenidos del llavero a través de la API de Bot de Telegram con fijación de certificados."
#Inyección de avisos
#Puerta trasera macOS
#Atribución Corea del Norte
aún no hay comentarios.