SpectralBlur という名前の新しい macOS バックドアが北朝鮮に関連していることが発見されました。
このマルウェアは、マルウェア ファミリ KANDYKORN (別名 SockRacket) およびマルウェア バリアント TA444 との類似点を示しています。
バックドアはマルウェア グループ BlueNoroff とリンクされています。
「これは洗練されたものではなく、ファイルのアップロード/ダウンロードを含む通常のバックドアをサポートします」と法医学者グレッグ・レスネウィッチ氏は述べた。
以前は「ObjCShellz」マルウェアが原因であるとされていました。



コメント