Компания Jamf Threat Labs обнаружила новую разновидность вредоносного ПО, связанную с группой BlueNoroff, которая часто атакует предприятия финансового сектора. Находка была обнаружена в ходе регулярных проверок безопасности Jamf. Специалисты компании обнаружили, что программное обеспечение для компьютеров Mac тайно подключается к известному вредоносному интернет-домену, хотя Jamf не назвал конкретную программу, на которую следует обратить внимание пользователям Mac. Особенно интересным стало то, что на момент загрузки эта программа не была распознана как угроза на VirusTotal, популярном сайте для проверки подозрительных файлов. Программа хитро замаскирована и использует цифровую подпись, которая на первый взгляд кажется легитимной. ПО взаимодействует с сервером, который, хотя и кажется связанным с легальной криптовалютной платформой, контролируется злоумышленниками. Фирменный стиль BlueNoroff Метод работы соответствует уже разработанным стратегиям группировки BlueNoroff. Как правило,
Специалисты Jamf обнаружили новую версию вредоносного ПО для Mac, связанную с известной хакерской группировкой
8 ноября 20238 ноя 2023
2 мин