0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

macOS-бекдор, пов’язаний із Північною Кореєю, використовує впровадження підказок для обходу AI-тріажу (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Понад 38 фальшивих системних повідомлень, вбудованих для підриву AI-тріажу.
  • Краде дані браузера, зв’язку ключів, історію терміналу, списки додатків.
  • Використовує Telegram Bot API з піннінгом сертифіката для C2.

"SentinelLabs виявив macOS-бекдор під назвою macOS.Gaslight, пов’язаний із Північною Кореєю. Імплант, написаний на Rust, містить 38 фальшивих системних повідомлень, призначених для обману інструментів AI-тріажу з метою переривання аналізу. Він функціонує як інфостилер, ексфільтруючи дані браузера, історію терміналу та вміст зв’язки ключів через Telegram Bot API з піннінгом сертифіката."

#Впровадження підказок #macOS-бекдор #Атрибуція Північної Кореї

Матриця обговорення

0 segments

коментарів ще немає.