Rustdoor

Editors' Pick

A Bitdefender kutatói egy új, Mac OS-felhasználókat kihasználó hátsó ajtót fedeztek fel. Ez a korábban nem dokumentált kártevőcsalád Rust nyelven íródott, és számos érdekes funkciót tartalmaz. A Bitdefender Trojan.MAC.RustDoor.* néven azonosítja ezt a backdoor-t.

A backdoor egy Visual Studio frissítésnek adja ki magát, és az összes azonosított fájl közvetlenül FAT bináris fájlként terjed Mach-O fájlokkal, mind az x86_64 Intel, mind az ARM architektúrákhoz.

A rosszindulatú programot több változatát észlelték kisebb módosításokkal, amelyek valószínűleg aktív fejlesztésre utalnak. A RustDoor legkorábbi mintája 2023. november 2-tól származik.

Parancsok széles skálájával érkezik, amelyek lehetővé teszik a fájlok összegyűjtését és feltöltését, valamint a feltört végponttal kapcsolatos információk begyűjtését.

FORRÁS