公司新闻

Novel RustDoor macOS 恶意软件由勒索软件基础设施驱动

Novel RustDoor macOS 恶意软件由勒索软件基础设施驱动

RustDoor后门与知名勒索软件组的关联

关键要点

三台命令与控制服务器与ALPHV/BlackCat和Black Basta勒索软件操作相关。RustDoor后门利用Visual Studio伪装,专门针对macOS设备。研究发现RustDoor恶意软件的三个变种,具备复杂的JSON配置和文档提取能力。恶意软件配置文件中包含多种持久性机制和应用伪装能力。

根据SecurityWeek的报道,自11月以来,三台与ALPHV/BlackCat和Black Basta勒索软件团伙相关的命令与控制服务器已被用于支持一种新型的Rust基础RustDoor后门。这种后门通过伪装成Visual Studio的形式,促进了在macOS设备上的文件外泄。

clash apk

Bitdefender的研究人员发现了三种RustDoor恶意软件变种,最新版本的特点是具备复杂的JSON配置、较大的文件尺寸,以及通过Apple脚本从特定文件夹中提取文档的能力。这些文件被复制到一个隐藏的文件夹,并在传送至C2服务器之前进行压缩。对恶意软件配置文件的进一步分析显示,它包含四种持久化机制,并能够伪装各种应用程序。

“一些配置还包含有关收集数据的具体指令,比如最大文件大小和文件数量,以及目标扩展名和目录的列表,或需排除的目录,”研究人员表示。

Novel RustDoor macOS 恶意软件由勒索软件基础设施驱动

在不断进化的网络安全环境中,了解此类恶意软件的功能与特点至关重要。保持警惕和更新安全措施能够有效降低被攻击的风险。

  1. Kraft Heinz 正在调查一起勒索软件攻击事件 媒体 Kraft Heinz 正在调查一起勒索软件攻击事件 媒体

    Kraft Heinz 对 Snatch 勒索软件团伙的调查关键要点Kraft Heinz 正在调查 Snatch 勒索软件团伙声称的攻击事件。目前没有证据表明其系统受到破坏。Snatch 勒索软件团伙自2018年起活跃,以数据泄露网站进行勒索。美国跨国食品和饮料公司 Kraft Heinz 最近启...

  1. SpyNote 安卓木马详细信息 媒体 SpyNote 安卓木马详细信息 媒体

    警惕 SpyNote:一款危害的安卓银行木马关键要点SpyNote 木马通过 SMS 钓鱼活动分发,拥有广泛的数据收集能力。此木马获取通话记录、短信、外部存储及摄像头权限,甚至可以记录音频与通话内容。SpyNote 还利用广播接收器实施“死硬服务”,以阻止其被卸载。设备一旦感染 SpyNote,只有...