fuente: https://securityonline.info/fake-zoom-installer-overlord-rat-macos/
Jamf Threat Labs descubrió un instalador falso de Zoom que instala la herramienta de acceso remoto Overlord en macOS. El descargador utiliza un binario .NET, algo poco común en el malware para Mac. Como resultado, un mismo código fuente puede atacar tanto macOS como Windows.
Distribución
El ataque comienza con un instalador falso de Zoom. Los investigadores encontraron el archivo, llamado ZoomMeetings, en VirusTotal. En el momento del análisis, los motores de análisis estático no lo detectaron. Mientras tanto, su ruta de distribución inicial sigue bajo investigación.
El descargador es un binario ARM64 para macOS. Cabe destacar que se distribuye como una aplicación .NET 10 autocontenida con el entorno de ejecución integrado. Jamf explica por qué esto llamó la atención: «Crear malware para macOS utilizando el framework .NET es bastante inusual, por lo que, naturalmente, esto captó nuestra atención».
OpenAI ha informado que su próximo modelo, Astra, ha alcanzado el umbral de capacidad crítica en ciberseguridad. Esto significa que el modelo es capaz de descub...
Leer artículo →Plex instó esta semana a sus usuarios a actualizar de inmediato sus clientes de escritorio y servidores multimedia para corregir varias vulnerabilidades de segu...
Leer artículo →Manifold Security ha revelado ocho vulnerabilidades de seguridad en siete agentes de codificación de IA de línea de comandos. En estas vulnerabilidades, la conf...
Leer artículo →