MacOS es blanco de una nueva puerta trasera vinculada al ransomware ALPHV
Los investigadores han descubierto una nueva puerta trasera dirigida a macOS que parece tener vínculos con una notoria familia de ransomware que se ha dirigido a sistemas Windows en el pasado.
Los investigadores de Bitdefender creen que el llamado Trojan.MAC.RustDoor probablemente esté relacionado con BlackCat/ALPHV. La puerta trasera recién descubierta está escrita en el lenguaje de programación Rust y afirma ser una actualización del editor de código de Visual Studio.
Bitdefender en su consultivo Dijo que existen varias variantes de la nueva puerta trasera y que lleva al menos tres meses en uso.
El malware macOS recopila datos de las carpetas Escritorio y Documentos, así como notas del usuario, luego comprime la información en un archivo ZIP y la envía a un servidor de comando y control (C2).
«Si bien la información actual sobre Trojan.MAC.RustDoor es insuficiente para atribuir con confianza esta campaña a un actor de amenaza específico, los artefactos y los IoC (indicadores de compromiso) sugieren una posible conexión con los operadores de ransomware BlackBasta y (ALPHV/BlackCat)». Investigador de Bitedefender Andrei Lapusneau escribió en el informe de la empresa. «Específicamente, tres de los cuatro servidores de comando y control han sido vinculados previamente a campañas de ransomware dirigidas a clientes de Windows».
El investigador también descubrió que el ransomware ALPHV/BlackCat también está escrito en Rust. El Grupo de ransomware BlackCat/ALPHV tradicionalmente ha favorecido objetivos de Windows como Microsoft Exchange Services.
Nos llegó este contenido de ciberseguridad de: DarkReading
Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/threat-intelligence/macos-targeted-by-new-backdoor-linked-to-alphv-ransomware