• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

News Новый бэкдор RustDoor для macOS

изображение_2024-02-12_215232232.png

Bitdefender о появлении нового бэкдора RustDoor для macOS.

Эта вредоносная программа маскируется под Visual Studio, работает на процессорах Intel и Arm и, по всей видимости, активна с ноября 2023 года, оставаясь незамеченной почти три месяца. Исследователи Bitdefender обнаружили несколько вариантов этого вредоносного ПО, которые имеют одинаковые функциональные возможности бэкдора, но с небольшими отличиями. Все проанализированные образцы поддерживают несколько команд для сбора и передачи файлов, а также информации о зараженном устройстве. Эта информация отправляется на сервер управления (C2) для создания идентификатора жертвы, который используется для последующего взаимодействия.

Первая версия бэкдора, появившаяся в ноябре 2023 года, предположительно была тестовой версией, где отсутствовал полный механизм сохранения и присутствовал файл plist с именем "test". Вторая версия, впервые появившаяся в конце ноября, имела файлы большего размера и содержала сложную конфигурацию JSON, а также скрипт Apple для извлечения определенных заметок и документов из папок "Документы" и "Рабочий стол". Эта вредоносная программа копирует документы в скрытую папку, сжимает их в ZIP-архив и отправляет на командный сервер.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!