fuente: https://securityonline.info/fake-zoom-installer-overlord-rat-macos/
Jamf Threat Labs descubrió un instalador falso de Zoom que instala la herramienta de acceso remoto Overlord en macOS. El descargador utiliza un binario .NET, algo poco común en el malware para Mac. Como resultado, un mismo código fuente puede atacar tanto macOS como Windows.
Distribución
El ataque comienza con un instalador falso de Zoom. Los investigadores encontraron el archivo, llamado ZoomMeetings, en VirusTotal. En el momento del análisis, los motores de análisis estático no lo detectaron. Mientras tanto, su ruta de distribución inicial sigue bajo investigación.
El descargador es un binario ARM64 para macOS. Cabe destacar que se distribuye como una aplicación .NET 10 autocontenida con el entorno de ejecución integrado. Jamf explica por qué esto llamó la atención: «Crear malware para macOS utilizando el framework .NET es bastante inusual, por lo que, naturalmente, esto captó nuestra atención».
Un malware vinculado a intrusiones en dispositivos F5 BIG-IP Access Policy Manager oculta una web shell PHP en la memoria en lugar de en un archivo del disco, s...
Leer artículo →MapLibre GL JS registra cerca de 2,7 millones de descargas semanales para aplicaciones de cartografía web. En concreto, una vulnerabilidad crítica de tipo XSS e...
Leer artículo →Un investigador de seguridad anónimo conocido como Nightmare Eclipse ha publicado un nuevo exploit de día cero para Microsoft Defender, denominado "ShieldC...
Leer artículo →