Atomic macOS Stealer ora include una backdoor per l'accesso persistente

Discussioni su Malware, toolkit utili, removers, Anti-spyware et alias
Rispondi
Avatar utente
nuke
Site Admin
Messaggi: 1321
Iscritto il: 07/08/2023, 15:30

Atomic macOS Stealer ora include una backdoor per l'accesso persistente

Messaggio da nuke »

Atomic macOS Stealer (AMOS) è stato aggiornato per includere una backdoor persistente che consente l'esecuzione e il controllo di comandi remoti. Distribuito tramite DMG trojanizzati e spear-phishing, utilizza AppleScript e un LaunchDaemon per la persistenza. Il malware esfiltra dati, in particolare da estensioni del browser e cold wallet relativi alle criptovalute, tramite comunicazione HTTP agli IP 45.94.47.*. Questo rappresenta un'escalation dal semplice furto di dati alla compromissione a lungo termine del sistema.. Immagine

Fonte: https://moonlock.com/amos-backdoor-persistent-access


Source: https://ransomfeed.it/news.php?id_news=nid&nid=169
Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite