fuente: https://securityonline.info/fake-zoom-installer-overlord-rat-macos/
Jamf Threat Labs descubrió un instalador falso de Zoom que instala la herramienta de acceso remoto Overlord en macOS. El descargador utiliza un binario .NET, algo poco común en el malware para Mac. Como resultado, un mismo código fuente puede atacar tanto macOS como Windows.
Distribución
El ataque comienza con un instalador falso de Zoom. Los investigadores encontraron el archivo, llamado ZoomMeetings, en VirusTotal. En el momento del análisis, los motores de análisis estático no lo detectaron. Mientras tanto, su ruta de distribución inicial sigue bajo investigación.
El descargador es un binario ARM64 para macOS. Cabe destacar que se distribuye como una aplicación .NET 10 autocontenida con el entorno de ejecución integrado. Jamf explica por qué esto llamó la atención: «Crear malware para macOS utilizando el framework .NET es bastante inusual, por lo que, naturalmente, esto captó nuestra atención».
Cerca de 22.000 servidores Microsoft Exchange expuestos en línea permanecen sin parchear ante una vulnerabilidad de omisión de autenticación de alta gravedad qu...
Leer artículo →Socket descubrió 19 extensiones de navegador maliciosas que roban criptomonedas. Las extensiones se lanzan inicialmente sin malware y, una vez que ganan confian...
Leer artículo →Microsoft está investigando un problema que provoca que el software de seguridad Defender para Office 365 marque erróneamente enlaces legítimos de búsqueda de G...
Leer artículo →