מקור: SANS Internet Storm Center

תמונת תקציר לחדשת סייבר: ניתוח טכני של קמפיין הפצת נוזקת Atomic MacOS (AMOS)

חוקרי אבטחה מ-SANS Internet Storm Center פרסמו ניתוח של קמפיין הפצה פעיל של נוזקת גניבת המידע Atomic MacOS (AMOS). התוקפים מפתים משתמשי macOS לבקר באתר זדוני ולהעתיק פקודות לתוך הטרמינל, תחת מצג שווא של התקנת כלי עזר למערכת ההפעלה. הפעולה מובילה להורדת סקריפטים והתקנת קבצים זדוניים בבינאריות Mach-O, המאפשרים לתוקפים לגנוב נתוני דפדפנים, ארנקים דיגיטליים ופרטי הזדהות של המשתמש. הדו"ח כולל פירוט של אינדיקטורים לפריצה (IoCs), כולל כתובות שרתים לשליטה ובקרה (C2) וגיבובים של קבצים נגועים, ומדגיש את הסכנה הטמונה בהרצת פקודות לא ידועות בטרמינל המערכת.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות