News "Новый вредоносный загрузчик RustBucket угрожает безопасности устройств Apple"

изображение_2023-12-05_224841623.png
Киберпреступники продолжают разрабатывать новые способы обхода защиты устройств Apple, используя вредоносные загрузчики и приложения. Недавно вредоносный загрузчик RustBucket, предназначенный для macOS, был использован группировкой BlueNoroff APT для атак на финансовые организации и частных криптовладельцев.

Этот вредоносный загрузчик распространялся через приложение, замаскированное под просмотрщик PDF-файлов, и был найден в ZIP-архиве с подозрительным PDF-файлом. Приложение имело действительную подпись, но сертификат был отозван после обнаружения вредоносной активности.

Используя файл универсального формата, содержащий версии для чипов Intel и Apple Silicon, вредоносное приложение выполнено на Swift и названо EdoneViewer. Оно расшифровывает данные, закодированные с помощью XOR, и выполняет AppleScript, собирая и отправляя системную информацию на удаленный сервер каждую минуту.

Хотя исследователи не смогли получить команды от сервера, троян обнаруживается большинством антивирусных решений. Однако это лишь еще одно напоминание о необходимости постоянного обновления защитных механизмов для устройств Apple, чтобы предотвратить подобные кибератаки в будущем.​
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab