0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Porte dérobée macOS liée à la Corée du Nord utilise l'injection d'invites pour contourner le triage IA (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Plus de 38 faux messages système intégrés pour subvertir le triage IA.
  • Vole les données du navigateur, le trousseau, les historiques de terminal, les listes d'applications.
  • Utilise l'API Telegram Bot avec épinglage de certificat pour le C2.

"SentinelLabs a identifié une porte dérobée macOS, suivie sous le nom de macOS.Gaslight, liée à la Corée du Nord. L'implant basé sur Rust contient 38 faux messages système conçus pour tromper les outils de triage IA et les faire abandonner l'analyse. Il fonctionne comme un voleur d'informations, exfiltrant les données du navigateur, les historiques de terminal et les contenus du trousseau via l'API Telegram Bot avec épinglage de certificat."

#Injection d'invites #Porte dérobée macOS #Attribution Corée du Nord

Matrice de discussion

1 segment

aucun commentaire pour l'instant.