Backdoor macOS powiązany z Koreą Północną wykorzystuje wstrzykiwanie promptów do ominięcia triażu AI (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Ponad 38 fałszywych komunikatów systemowych osadzonych w celu podważenia triażu AI.
- Kradnie dane przeglądarki, pęk kluczy, historię terminala, listy aplikacji.
- Wykorzystuje API Telegram Bota z przypinaniem certyfikatu do C2.
"SentinelLabs zidentyfikował backdoora macOS, śledzonego jako macOS.Gaslight, powiązanego z Koreą Północną. Implant napisany w Rust zawiera 38 fałszywych komunikatów systemowych zaprojektowanych w celu oszukania narzędzi triażu AI i przerwania analizy. Działa jako infostealer, eksfiltrując dane przeglądarki, historię terminala i zawartość pęku kluczy za pośrednictwem API Telegram Bota z przypinaniem certyfikatu."
#Wstrzykiwanie promptów
#Backdoor macOS
#Atrybucja Korea Północna
brak komentarzy.