Malver TodoSwift inficira macOS maskiran u PDF aplikaciju

Opisi virusa, 23.08.2024, 00:00 AM

Malver TodoSwift inficira macOS maskiran u PDF aplikaciju

Istraživači iz firme Kandji upozorili su na TodoSwift, zlonamernu dropper aplikaciju koja se maskira kao program za preuzimanje PDF-ova. Njihov izveštaj otkriva da je malver skriven u fajlu pod nazivom TodoTasks, koji je otpremljen na VirusTotal 24. jula 2024.

Dalje istraživanje je otkrilo da TodoTasks koristi GUI aplikaciju napisanu u Swift/SwiftUI da prikrije svoju lošu nameru. Aplikacija se predstavlja kao alat za preuzimanje i prikazivanje PDF-ova. Međutim, ispod površine, ona krije loše namere.

Malver krišom preuzima i izvršava sekundarni malver. Ovaj pristup sa dva koraka čini izazovnijim otkrivanje malvera, jer početna aplikacija može izgledati legitimno.

PDF fajl koji se preuzima nosi naziv „Predviđanje cene bitkoina pomoću mašinskog učenja“. PDF izgleda bezopasno, ali služi kao mamac za odvraćanje pažnje korisnika sa preuzimanja malvera sa druge URL adrese.

Istraživači su malver povezali sa severnokorejskom grupom BlueNoroff na osnovu sličnosti sa ranije viđenim malverima ove grupe, KandyKorn i RustBucket.

BlueNoroff je podgrupa veće grupe koju podržava severnokorejska država pod nazivom Lazarus, koja je poznata po napadima na banke, berze kriptovaluta i državne institucije. U poslednje vreme, BlueNoroff je pokazao sposobnost da izbegne otkrivanje i izvrši složene sajber napade.

BlueNoroff je jedna od tri severnokorejske hakerske grupe protiv kojih su SAD 2019. uvele sankcije. Druge dve grupe su Lazarus i Andariel, a sve tri grupe su sankcionisane zbog sajber napada na kritičnu infrastrukturu, i finansiranje programa naoružanja Severne Koreje. Međutim, i pored toga, grupe i dalje predstavljaju stalnu pretnju.



Foto: Philipp Katzenberger | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Istraživači iz kompanije Blackpoint Cyber otkrili su novu kampanju u kojoj napadači koriste lažni CAPTCHA test kako bi naveli korisnike da sami po... Dalje

Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare

Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare

Istraživači iz kompanije Koi Security upozorili su na novi talas napada malvera GlassWorm, koji je po prvi put usmeren isključivo na macOS programe... Dalje

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje

Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara

Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara

Istraživači kompanije Doctor Web otkrili su novi malver nazvan ChrimeraWire, trojanca koji služi za manipulaciju rangiranjem u pretraživačima tak... Dalje