Изследователите са открили нова задна врата, насочена към macOS, която изглежда е свързана с печално известно семейство ransomware, което в миналото е било насочено към системи с Windows.

Изследователи от Bitdefender твърдят, че така нареченият Trojan.MAC.RustDoor вероятно е свързан с BlackCat/ALPHV. Новооткритият backdoor е написан на езика за кодиране Rust и се представя за актуализация за редактора на код Visual Studio.

В своята консултация Bitdefender казва, че има множество варианти на новата задна врата и че тя е в действие от поне три месеца.

Зловредният софтуер за macOS събира данни от папките Desktop и Documents, заедно с бележките на потребителя, след което компресира информацията в ZIP архив и го изпраща на сървър за управление и контрол (C2).

„Въпреки че настоящата информация за Trojan.MAC.RustDoor не е достатъчна, за да се припише уверено тази кампания на конкретен извършител, артефактите и IoC (индикатори за компрометиране) предполагат възможна връзка с операторите на рансъмуер BlackBasta и (ALPHV/BlackCat)“, пише в доклада на компанията изследователят от Bitedefender Андрей Лапуньо. „По-конкретно, три от четирите сървъра за командване и контрол преди това са били свързани с кампании за рансъмуер, насочени към клиенти на Windows.“

Изследователят също така отбелязва, че рансъмуерът ALPHV/BlackCat също е написан на Rust. Групата BlackCat/ALPHV ransomware традиционно предпочита цели за Windows, като например Microsoft Exchange Services.

 

Източник: DARKReading

Подобни публикации

23 април 2025

Азиатски престъпни мрежи разширяват дейността с...

Престъпни синдикати от Източна и Югоизточна Азия пренасят доходонос...
22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
Бъдете социални
Още по темата
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
20/04/2025

Ahold Delhaize пострада от ...

На 17 април 2025 г. холандската...
15/04/2025

Кибератаки: 56% от случаите...

В нов доклад на Sophos, фирма...
Последно добавени
23/04/2025

Азиатски престъпни мрежи ра...

Престъпни синдикати от Източна и Югоизточна...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!