
بکدور جدید macOS از سوی کره شمالی؛ پیامهای خطای جعلی برای فریب ابزارهای امنیتی هوش مصنوعی
محققان SentinelOne بدافزار جدیدی به نام Gaslight را شناسایی کردهاند. این بدافزار که با زبان Rust نوشته شده، به عوامل مرتبط با کره شمالی نسبت داده میشود. Gaslight شامل ۳۸ پیام سیستمی جعلی است که برای فریب تحلیلگرهای بدافزار مبتنی بر هوش مصنوعی طراحی شدهاند. این پیامها باعث میشوند ابزارهای تحلیلی فرآیند بررسی را متوقف یا بهکلی رد کنند.</p><p>این بدافزار دادههای مرورگر، اعتبارنامههای Keychain و تاریخچه ترمینال کاربران را سرقت میکند. انتقال دادهها از طریق یک کانال فرمان و کنترل (C2) در تلگرام انجام میشود که با پروتکل AES-GCM رمزگذاری شده است.










