
Le nouveau backdoor macOS de la Corée du Nord intègre de faux messages d'erreur pour tromper les outils de sécurité AI
Les chercheurs de SentinelOne ont identifié Gaslight, un implant macOS basé sur Rust attribué à des acteurs liés à la Corée du Nord, qui intègre 38 messages système falsifiés conçus pour forcer les analyseurs de malwares propulsés par l'IA à abandonner ou refuser l'analyse. Il vole les données du navigateur, les identifiants du Keychain et l'historique du terminal via un C2 Telegram chiffré en AES-GCM.










