RustBucket Mac Malware atribuido a BlueNoroff Threat Actor

mac computer macbook pro

Jamf, una empresa de gestión de dispositivos móviles, ha identificado un nuevo malware llamado RustBucket que se utiliza para atacar a los dispositivos Apple.

Se cree que el malware está asociado con el grupo de amenazas persistentes avanzadas BlueNoroff, un subgrupo de Lazarus, un notorio grupo de amenazas. El malware se disfraza como una aplicación de visualización de PDF legítima llamada Internal PDF Viewer y consta de dos etapas.

La primera etapa es una aplicación sin firmar que descarga la segunda etapa desde el servidor de comando y control. La segunda etapa es una aplicación firmada que se disfraza como un identificador de paquete legítimo de Apple.

El diseño de dos etapas del malware RustBucket dificulta su análisis, especialmente si el servidor de comando y control se desconecta. Actualmente, solo unos pocos proveedores de seguridad detectan ambas etapas de RustBucket. Sin embargo, la ejecución del ataque requiere que se abra el archivo PDF correcto, lo que inicia la comunicación entre el atacante y el malware. Para evitar ser víctima de RustBucket, los usuarios de macOS deben mantener Gatekeeper activo en todo momento.

¿Cómo se distribuye el malware como RustBucket?

El método exacto de distribución del malware RustBucket no está claro en este momento. Sin embargo, se cree que es probable que el malware se propague a través de correos electrónicos de phishing o al explotar vulnerabilidades en el sistema de destino. El malware se disfraza como una aplicación de visualización de PDF legítima, lo que puede engañar a los usuarios haciéndoles creer que es seguro descargarlo y ejecutarlo.

Una vez instalado, RustBucket tiene la capacidad de descargar componentes de malware adicionales desde un servidor de comando y control, lo que le permite al atacante tomar el control del sistema infectado. Es importante que los usuarios tengan cuidado al abrir archivos adjuntos o descargar software, y que mantengan su sistema operativo y software de seguridad actualizados para reducir el riesgo de infección.

April 26, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.