
Novo backdoor para macOS da Coreia do Norte embute mensagens de erro falsas para enganar AI Security Tools
Pesquisadores da SentinelOne identificaram o Gaslight — um implant para macOS escrito em Rust, atribuído a atores ligados à Coreia do Norte (DPRK), que embute 38 mensagens de sistema fabricadas para fazer com que analisadores de malware baseados em AI abortem ou recusem a análise. Ele rouba dados do navegador, credenciais do Keychain e histórico do terminal por meio de um C2 do Telegram criptografado com AES-GCM.










