В нова кръпка за своя инструмент за зловреден софтуер в устройството,  Apple пуска актуализации на сигнатури в XProtect, за да блокира варианти на зловреден софтуер, принадлежащ към така нареченото семейство macOS Ferret.

Този зловреден софтуер е идентифициран като част от „Contagious Interview“(заразно интервю) – севернокорейска кампания, включваща заплахи, които примамват цели и ги убеждават да инсталират зловреден софтуер на устройствата си чрез фалшив процес на интервю за работа. Другите варианти в кампанията включват: FROSTYFERRET_UI, FRIENDLYFERRET_SECD и MULTI_FROSTYFERRET_CMDCODES.

Семейството зловреден софтуер на КНДР беше описано подробно от изследователите за първи път през декември 2024 г. и отново през януари, където в рамките на кампанията целите са помолени да общуват с „интервюиращ“ чрез връзка, която изисква да се инсталира софтуер, необходим за виртуални срещи.

След като бъде инсталиран, той стартира злонамерен шел скрипт и инсталира агент за устойчивост, както и изпълним файл, представящ се за актуализация на Google Chrome.

Веригите за атаки на Contagious Interview са проектирани така, че да пускат базирания на JavaScript зловреден софтуер „BeaverTail“, който доставя Python backdoor, известен като InvisibleFerret, и събира чувствителни данни от уеб браузъри и крипто портфейли.

А сега изследователите от SentinelOne изтъкват образци, които наричат „FlexibleFerret“ и които не са били открити от XProtect към 3 февруари, което предполага, че  заплахите усъвършенстват тактиката си, за да избегнат откриването. Този компонент датира още от ноември 2023 г.

„В един пример от края на декември един „коментатор“ остави инструкции, водещи до изтегляне на дропери от семейството на Ferret“, заявяват изследователите от SentinelOne. „Това подсказва, че бандитите с удоволствие разширяват векторите, чрез които доставят зловредния софтуер, отвъд конкретното насочване към търсещите работа към разработчици в по-общ план.“

Източник: DARKReading

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
21 май 2025

Критична уязвимост в WordPress темата Motors по...

Уязвимост с код CVE-2025-4322 засяга всички версии до 5.6.67 и позв...
Бъдете социални
Още по темата
30/04/2025

Уязвимости в AirPlay проток...

Открити са 23 сериозни уязвимости в...
27/04/2025

ЕС наложи санкции на Apple ...

Следващи на прицел: Google и X...
17/04/2025

Apple пусна спешни ъпдейти ...

На 17 април (сряда) Apple публикува...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!