0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Backdoor macOS legat de Coreea de Nord folosește injectarea de prompturi pentru a ocoli triajul AI (infosecurity-magazine.com)

· 33z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Peste 38 de mesaje false de sistem încorporate pentru a submina triajul AI.
  • Fură datele browserului, keychain-ul, istoricul terminalului, listele de aplicații.
  • Folosește API-ul Telegram Bot cu fixare de certificat pentru C2.

"SentinelLabs a identificat o backdoor macOS, urmărită ca macOS.Gaslight, legată de Coreea de Nord. Implantul bazat pe Rust include 38 de mesaje false de sistem concepute pentru a păcăli instrumentele de triaj AI să abandoneze analiza. Funcționează ca un infostealer, exfiltrând datele browserului, istoricul terminalului și conținutul keychain-ului prin API-ul Telegram Bot cu fixare de certificat."

#Injectare de prompturi #Backdoor macOS #Atribuire Coreea de Nord

Matrice de discuții

0 segments

niciun comentariu momentan.