Backdoor macOS legat de Coreea de Nord folosește injectarea de prompturi pentru a ocoli triajul AI (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Peste 38 de mesaje false de sistem încorporate pentru a submina triajul AI.
- Fură datele browserului, keychain-ul, istoricul terminalului, listele de aplicații.
- Folosește API-ul Telegram Bot cu fixare de certificat pentru C2.
"SentinelLabs a identificat o backdoor macOS, urmărită ca macOS.Gaslight, legată de Coreea de Nord. Implantul bazat pe Rust include 38 de mesaje false de sistem concepute pentru a păcăli instrumentele de triaj AI să abandoneze analiza. Funcționează ca un infostealer, exfiltrând datele browserului, istoricul terminalului și conținutul keychain-ului prin API-ul Telegram Bot cu fixare de certificat."
#Injectare de prompturi
#Backdoor macOS
#Atribuire Coreea de Nord
niciun comentariu momentan.