Недавние исследования выявили две значительные угрозы для пользователей macOS: вредоносное ПО, названное RustDoor, и ранее недокументированный вариант Koi Stealer. Оба образца являются частью кампании, которая координируется с северокорейскими государственными структурами, в частности, в рамках более широкой тенденции в области киберпреступности. Кампания, известная как Contagious Interview (CL-STA-240), включает в себя злоумышленников, выдающих себя за рекрутеров, нацеленных на разработчиков программного обеспечения в криптовалютном секторе. Целью этих действий является доставка вредоносного ПО, замаскированного под законные приложения, во время собеседований при приеме на работу. В ходе атак используются необычные методы, позволяющие избежать обнаружения: RustDoor предназначено для извлечения данных из конфиденциальных приложений, таких как расширение LastPass для Chrome. Оно загружает и запускает несколько двоичных файлов, создавая соединение с IP-адресом, ранее связанным с RedLine
Новые угрозы вредоносного ПО на macOS: RustDoor и Koi Stealer
27 февраля 202527 фев 2025
9
2 мин