新しい RustyAttr マルウェアが拡張属性悪用で macOS を標的にする from thehackernews.com
security summarymacOS ファイルの拡張属性を悪用して「RustayAttar」マルウェアを密輸する新しい手法が発見されました。
このマルウェアは、シェル スクリプトを取得して実行するように設計されており、ユーザーの MacOS システム上のマルウェア保護を無効にする Gatekeeper を使用して悪意のある JavaScript をロードします。
このマルウェアは、ヨーロッパ全土の企業との遠隔地を標的とした北朝鮮関連の攻撃の最中に発生しました。
攻撃者] インターネットから取得したランダムなテンプレートを使用した」とグループ IB は述べています。



コメント