Threats

Cibercriminosos da Coreia do Norte atacam utilizadores de MacOS

Falsos documentos PDF, backdoors e novas táticas de persistência estão a ser utilizados por cibercriminosos norte-coreanos para atacar utilizadores que utilizam MacOS

11/11/2024

Cibercriminosos da Coreia do Norte atacam utilizadores de MacOS

Cibercriminosos norte-coreanos, que procuram furtar criptomoedas, estão a atacar utilizadores de MacOS com uma nova campanha de malware que inclui emails de phishing, falsos documentos PDF e uma nova técnica para evadir as medidas de segurança impostas pela Apple.

Segundo um relatório da SentinelOne, o cibergrupo BlueNoroff foi visto a enviar emails de phishing com falsos títulos de notícias sobre criptomoedas com o objetivo de atacar organizações de finança descentralizada ou criptomoedas.

Dentro dos emails, os cibercriminosos colocam uma aplicação maliciosa que está escondida numa ligação num documento PDF relacionado com tópicos de criptomoedas. A campanha – intitulada Hidden Risk – abusa do ficheiro de configuração ‘zshenv’ para manter persistência sem alertar as notificações de modificações de item do MacOS Ventura.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.