Эксперты по информационной безопасности профильной компании Group-IB сообщили об обнаружении нового метода распространения вредоносного программного обеспечения для операционной системы macOS под названием RustyAttr. В рамках своих кибератак северокорейские злоумышленники используют расширенные атрибуты файлов, маскируя вредоносный код в метаданных, и применяют поддельные PDF-документы для обхода средств защиты. Основной смысл применения этой киберпреступной техники заключается в том, что хакеры скрывают вредоносный код в расширенных атрибутах файлов операционной системы macOS. Обычно эти метаданные скрыты от пользовательского внимания и не видны в Finder или терминале. При этом их можно просмотреть и отредактировать только с использованием специальной команды xattr. В ситуации с вредоносным ПО RustyAttr скрытый атрибут называется «test» и содержит shell-скрипт. Злоумышленники создают на базе фреймворка Tauri, комбинирующего в себе веб-фронтенд (HTML, JavaScript) с бекендом на языке Ru
Северокорейские хакеры отыскали «слепую зону» в защите macOS
14 ноября 202414 ноя 2024
2
2 мин