
El nuevo backdoor para macOS de Corea del Norte incluye mensajes de error falsos para engañar a herramientas de seguridad basadas en AI
Investigadores de SentinelOne han identificado Gaslight, un implant para macOS basado en Rust atribuido a actores vinculados a la RPDC que incorpora 38 mensajes de sistema fabricados diseñados para que los analizadores de malware impulsados por IA aborten o se nieguen a analizarlo. Roba datos del navegador, credenciales de Keychain y el historial de terminal a través de un canal C2 de Telegram cifrado con AES-GCM.










