macOS-бекдор, пов’язаний із Північною Кореєю, використовує впровадження підказок для обходу AI-тріажу (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Понад 38 фальшивих системних повідомлень, вбудованих для підриву AI-тріажу.
- Краде дані браузера, зв’язку ключів, історію терміналу, списки додатків.
- Використовує Telegram Bot API з піннінгом сертифіката для C2.
"SentinelLabs виявив macOS-бекдор під назвою macOS.Gaslight, пов’язаний із Північною Кореєю. Імплант, написаний на Rust, містить 38 фальшивих системних повідомлень, призначених для обману інструментів AI-тріажу з метою переривання аналізу. Він функціонує як інфостилер, ексфільтруючи дані браузера, історію терміналу та вміст зв’язки ключів через Telegram Bot API з піннінгом сертифіката."
#Впровадження підказок
#macOS-бекдор
#Атрибуція Північної Кореї
коментарів ще немає.