Pohjois-Koreaan yhdistetty macOS-takaovi käyttää prompt-injektiota ohittaakseen tekoälyn triagen (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Yli 38 väärennettyä järjestelmäviestiä tekoälyn triagen horjuttamiseksi.
- Varastaa selaintietoja, avainnippua, terminaalihistoriaa, sovellusluetteloita.
- Käyttää Telegram Bot API:a sertifikaattipinnoituksella C2:ta varten.
"SentinelLabs tunnisti macOS-takaoven, jota seurataan nimellä macOS.Gaslight ja joka on yhdistetty Pohjois-Koreaan. Rust-pohjainen istute sisältää 38 väärennettyä järjestelmäviestiä, jotka on suunniteltu huijaamaan tekoälyn triagetyökaluja keskeyttämään analyysi. Se toimii tietovarkaana, vieden selaintietoja, terminaalihistoriaa ja avainnipun sisältöä Telegram Bot API:n kautta sertifikaattipinnoituksella."
#Prompt-injektio
#macOS-takaovi
#Pohjois-Korea-yhteys
ei vielä kommentteja.