0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Backdoor macOS powiązany z Koreą Północną wykorzystuje wstrzykiwanie promptów do ominięcia triażu AI (infosecurity-magazine.com)

· 33 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Ponad 38 fałszywych komunikatów systemowych osadzonych w celu podważenia triażu AI.
  • Kradnie dane przeglądarki, pęk kluczy, historię terminala, listy aplikacji.
  • Wykorzystuje API Telegram Bota z przypinaniem certyfikatu do C2.

"SentinelLabs zidentyfikował backdoora macOS, śledzonego jako macOS.Gaslight, powiązanego z Koreą Północną. Implant napisany w Rust zawiera 38 fałszywych komunikatów systemowych zaprojektowanych w celu oszukania narzędzi triażu AI i przerwania analizy. Działa jako infostealer, eksfiltrując dane przeglądarki, historię terminala i zawartość pęku kluczy za pośrednictwem API Telegram Bota z przypinaniem certyfikatu."

#Wstrzykiwanie promptów #Backdoor macOS #Atrybucja Korea Północna

Macierz dyskusji

0 segments

brak komentarzy.