macOS-achterdeur gelinkt aan Noord-Korea gebruikt promptinjectie om AI-triage te omzeilen (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Meer dan 38 nep-systeemberichten ingebed om AI-triage te ondermijnen.
- Steelt browsergegevens, sleutelhanger, terminalgeschiedenis, app-lijsten.
- Gebruikt Telegram Bot API met certificaatpinning voor C2.
"SentinelLabs identificeerde een macOS-achterdeur, gevolgd als macOS.Gaslight, gelinkt aan Noord-Korea. De op Rust gebaseerde implantaat bevat 38 nep-systeemberichten die zijn ontworpen om AI-triage-tools te misleiden om de analyse te stoppen. Het functioneert als een infostealer, die browsergegevens, terminalgeschiedenissen en sleutelhangerinhoud exfiltreert via de Telegram Bot API met certificaatpinning."
#Promptinjectie
#macOS-achterdeur
#Noord-Korea-toeschrijving
nog geen reacties.