Campaña vietnamita de malware de OceanLotus dirigida a Mac

Los investigadores de seguridad han descubierto una nueva versión de una puerta trasera conocida anteriormente dirigida a computadoras Mac. Se cree que el malware está relacionado con el actor de amenazas vietnamita conocido como OceanLotus.

TrendMicro publicó un informe sobre la puerta trasera actualizada. Como la mayoría de los programas maliciosos de este tipo, la nueva puerta trasera permite a los delincuentes que lo operan husmear en el sistema de destino y exfiltrar información, incluidos datos confidenciales y de identificación personal.

El método de distribución utilizado en esta campaña en particular es común: correos electrónicos no deseados enviados con un archivo adjunto malicioso. El archivo adjunto es un archivo falso de Microsoft Word que en realidad es un archivo de almacenamiento. La carga útil está ofuscada y logra evitar algunos métodos de detección mediante el uso de caracteres no estándar en el nombre de su paquete de aplicaciones.

La carga útil es en realidad una de varias etapas, que incluye varias cargas útiles que instalan silenciosamente una puerta trasera en el sistema de destino. Una vez que la puerta trasera se ha configurado por completo, los piratas informáticos que operan el malware tienen acceso a los datos del sistema y pueden tanto exfiltrar archivos del sistema de la víctima como cargarle malware adicional, lo que hace que la puerta trasera sea especialmente peligrosa.

Los investigadores creen que la nueva versión del malware de puerta trasera tiene vínculos con el actor de amenazas conocido como OceanLotus, también conocido como APT32. Esta es la designación alfanumérica de un grupo de piratas informáticos que se cree que están patrocinados por el estado y operan desde el interior de Vietnam. Los objetivos principales de OceanLotus son empresas y negocios de países extranjeros que operan dentro de Vietnam, y el supuesto objetivo es realizar ciberespionaje.

La buena noticia es que el malware probablemente no afectará a la gran parte de los usuarios de Mac, ya que parece estar desarrollado para ataques dirigidos a usuarios y redes ubicadas en suelo vietnamita, por lo que es muy probable que la población en general esté a salvo del nuevo OceanLotus. Puerta trasera.

June 9, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.