Threats

Cibergrupo ataca think tank com novo malware para MacOS

Um cibergrupo iraniano terá colocado um backdoor PowerShell em dispositivos MacOS de um think tank norte-americano

10/07/2023

Cibergrupo ataca think tank com novo malware para MacOS

Num ataque recente, que terá começado durante o mês de maio, contra um think tank norte-americano, foi observado que o grupo de ciberespionagem iraniano Charming Kitten colocou um backdoor PowerShell em dispositivos MacOS.

De acordo com a Proofpoint, o ataque começou depois de ter sido enviado o contacto sobre um alegado especialista nuclear para o think tank, tendo sido pedido feedback sobre o projeto e permissão para enviar um rascunho para revisão.

No seguimento da resposta, o cibergrupo enviou um link malicioso que levou o think tank para um arquivo protegido por password no Dropbox que continha um ficheiro LNK que tinha como objetivo começar uma infeção em cadeia para implementar um novo backdoor PowerShell.

Uma semana depois, o cibergrupo enviou um email com um ficheiro ZIP protegido por password que iria ativar a infeção criada especificamente para MacOS, levando à implementação do bash script que estabelecia um backdoor persistente no sistema.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.