HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Threat Intel
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.12.2023, 23:48
Luxkerr
Постоянный
Регистрация: 14.11.2023
Сообщений: 524
С нами: 1315891

Репутация: 0


По умолчанию

Киберпреступники продолжают разрабатывать новые способы обхода защиты устройств Apple, используя вредоносные загрузчики и приложения. Недавно обнаруженный вредоносный загрузчик RustBucket, предназначенный для macOS, был использован группировкой BlueNoroff APT для атак на финансовые организации и частных криптовладельцев.

Этот вредоносный загрузчик распространялся через приложение, замаскированное под просмотрщик PDF-файлов, и был найден в ZIP-архиве с подозрительным PDF-файлом. Приложение имело действительную подпись, но сертификат был отозван после обнаружения вредоносной активности.

Используя файл универсального формата, содержащий версии для чипов Intel и Apple Silicon, вредоносное приложение выполнено на Swift и названо EdoneViewer. Оно расшифровывает данные, закодированные с помощью XOR, и выполняет AppleScript, собирая и отправляя системную информацию на удаленный сервер каждую минуту.

Хотя исследователи не смогли получить команды от сервера, троян обнаруживается большинством антивирусных решений. Однако это лишь еще одно напоминание о необходимости постоянного обновления защитных механизмов для устройств Apple, чтобы предотвратить подобные кибератаки в будущем.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.