[via] Похоже, что хакеры из Северной Кореи вернулись с очередным вредоносным ПО для macOS, выпущенным на основе приложения для просмотра PDF. Компания Jamf, специализирующаяся на безопасности, обнаружила вредоносную программу, получившую название RustBucket, которая распространяется через приложение под Internal PDF Viewer. Само приложение позволяет просматривать PDF-файлы. Интересно, что оно пытается заразить Mac только если запустить определённый PDF-файл, вероятно, чтобы предотвратить обнаружение исследователями безопасности и антивирусным ПО. Специалисты Jamf обнаружили один из необходимых PDF-файлов скрывается под названием InvestmentStrategy(Protected).pdf. Если открыть его с помощью вредоносного PDF-просмотрщика, пользователь увидит 9-страничный документ о венчурной фирме, которая хочет инвестировать в различные технологические стартапы. Следовательно, хакеры, скорее всего, будут атаковать жертв с помощью фишинговых сообщений об инвестиционных возможностях. Однако на самом деле
Новое вредоносное ПО для Mac маскируется под просмотрщик PDF-файлов
25 апреля 202325 апр 2023
17
2 мин