Threats

Grupo norte-coreano utiliza malware para MacOS em ataques

Investigadores de segurança descobriram um novo malware para MacOS e Windows associado com o grupo Lazarus, da Coreia do Norte

06/11/2023

Grupo norte-coreano utiliza malware para MacOS em ataques

O grupo norte-coreano Lazarus estará a utilizar um novo malware para MacOS e Windows em ataques recentes, indicam investigadores de cibersegurança. Num dos ataques, engenheiros de blockchain numa plataforma de compra e venda de criptomoedas foram alvo de uma aplicação Python desenhada para fornecer acesso inicial.

Como parte do ataque, o grupo Lazarus fez-se passar por membros da comunidade blockchain num canal público no Discord, convencendo as vítimas a descarregar um arquivo que continha um código malicioso.

No final do processo de várias fases, era executado um novo malware para MacOS chamado KandyKorn na máquina da vítima, permitindo aos ataques ter acesso ao sistema e exfiltrar dados.

Depois de instalado, o malware espera para que o servidor command-and-control envie comandos para permitir a recolha de informação, listar diretórios e processos, descarregar e carregar ficheiros e exfiltrar dados.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.