RustBucket Mac Malware tilskrevet BlueNoroff Threat Actor

mac computer macbook pro

Jamf, et administrasjonsselskap for mobilenheter, har identifisert en ny skadelig programvare kalt RustBucket som brukes til å målrette Apple-enheter.

Skadevaren antas å være assosiert med BlueNoroffs avanserte vedvarende trusselgruppe, en undergruppe av Lazarus, en beryktet trusselgruppe. Skadevaren er forkledd som en legitim PDF-visningsapp kalt Internal PDF Viewer, og den består av to trinn.

Det første trinnet er en usignert app som laster ned det andre trinnet fra kommando- og kontrollserveren. Den andre fasen er en signert applikasjon som er forkledd som en legitim Apple-pakkeidentifikator.

To-trinns design av RustBucket malware gjør det vanskelig å analysere, spesielt hvis kommando- og kontrollserveren går offline. For øyeblikket er det bare noen få sikkerhetsleverandører som oppdager begge stadier av RustBucket. Utførelsen av angrepet krever imidlertid at riktig PDF-fil åpnes, noe som starter kommunikasjonen mellom angriperen og skadelig programvare. For å unngå å bli offer for RustBucket, bør macOS-brukere holde Gatekeeper aktiv til enhver tid.

Hvordan distribueres skadelig programvare som RustBucket?

Den nøyaktige distribusjonsmetoden for RustBucket malware er ikke klar for øyeblikket. Imidlertid antas det at skadelig programvare sannsynligvis spres gjennom phishing-e-post eller ved å utnytte sårbarheter i det målrettede systemet. Skadevaren er forkledd som en legitim PDF-visningsapp, som kan lure brukere til å tro at det er trygt å laste ned og kjøre.

Når den er installert, har RustBucket muligheten til å laste ned ytterligere skadevarekomponenter fra en kommando- og kontrollserver, som lar angriperen ta kontroll over det infiserte systemet. Det er viktig for brukere å utvise forsiktighet når de åpner vedlegg eller laster ned programvare, og å holde operativsystemet og sikkerhetsprogramvaren oppdatert for å redusere risikoen for infeksjon.

April 26, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.