0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Backdoor macOS collegata alla Corea del Nord utilizza iniezione di prompt per eludere il triage AI (infosecurity-magazine.com)

· 33 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Oltre 38 falsi messaggi di sistema incorporati per sovvertire il triage AI.
  • Ruba dati del browser, portachiavi, cronologie terminale, elenchi app.
  • Utilizza l'API Telegram Bot con certificate pinning per il C2.

"SentinelLabs ha identificato una backdoor macOS, tracciata come macOS.Gaslight, collegata alla Corea del Nord. L'impianto basato su Rust include 38 messaggi di sistema falsi progettati per ingannare gli strumenti di triage AI e farli abortire l'analisi. Funziona come un infostealer, esfiltrando dati del browser, cronologie del terminale e contenuti del portachiavi tramite l'API Telegram Bot con certificate pinning."

#Iniezione di prompt #Backdoor macOS #Attribuzione Corea del Nord

Matrice di discussione

0 segmenti

ancora nessun commento.