
Nordkoreas neue macOS Backdoor verwendet gefälschte Fehlermeldungen, um AI Security Tools zu täuschen
SentinelOne-Forscher haben Gaslight identifiziert — ein Rust-basiertes macOS-Implantat, das mit Akteuren aus dem DPRK-Umfeld in Verbindung gebracht wird. Es enthält 38 gefälschte Systemmeldungen, die darauf ausgelegt sind, KI-gestützte Malware-Analysatoren zum Abbruch oder zur Verweigerung der Analyse zu bewegen. Das Implantat stiehlt Browserdaten, Keychain-Zugangsdaten und Terminalverlauf über einen AES-GCM-verschlüsselten Telegram-C2-Kanal.










