
باب خلفي جديد لنظام macOS من كوريا الشمالية يستخدم رسائل خطأ مزيفة لخداع أدوات أمن AI
عثر باحثون في شركة SentinelOne على أداة خبيثة جديدة لنظام macOS تحمل اسم "Gaslight". هذه الأداة مكتوبة بلغة Rust، وتُنسب إلى جهات مرتبطة بكوريا الشمالية. تحتوي الأداة على 38 رسالة نظامية مزيفة، صُممت لخداع برامج تحليل البرمجيات الخبيثة المعتمدة على الذكاء الاصطناعي، مما يدفعها إلى إيقاف التحليل أو رفضه.</p><p>تقوم الأداة بسرقة بيانات المتصفح، وبيانات تسجيل الدخول المخزنة في Keychain، وسجل الأوامر الطرفية (Terminal). وتتم عملية نقل البيانات عبر قناة تحكم واتصال (C2) في Telegram، باستخدام تشفير AES-GCM.










