fuente: https://securityonline.info/fake-zoom-installer-overlord-rat-macos/
Jamf Threat Labs descubrió un instalador falso de Zoom que instala la herramienta de acceso remoto Overlord en macOS. El descargador utiliza un binario .NET, algo poco común en el malware para Mac. Como resultado, un mismo código fuente puede atacar tanto macOS como Windows.
Distribución
El ataque comienza con un instalador falso de Zoom. Los investigadores encontraron el archivo, llamado ZoomMeetings, en VirusTotal. En el momento del análisis, los motores de análisis estático no lo detectaron. Mientras tanto, su ruta de distribución inicial sigue bajo investigación.
El descargador es un binario ARM64 para macOS. Cabe destacar que se distribuye como una aplicación .NET 10 autocontenida con el entorno de ejecución integrado. Jamf explica por qué esto llamó la atención: «Crear malware para macOS utilizando el framework .NET es bastante inusual, por lo que, naturalmente, esto captó nuestra atención».
La empresa de atención médica AdaptHealth ha confirmado que los datos de 4,1 millones de personas quedaron expuestos en un ciberataque descubierto en julio, atr...
Leer artículo →El Centro de Coordinación CERT (CERT/CC) de la Universidad Carnegie Mellon advierte que los auriculares inalámbricos Skullcandy Dime 3 aceptan solicitudes de em...
Leer artículo →Rapid7 Labs descubrió un conjunto de herramientas sigiloso para Linux denominado "ted backdoor". Este se oculta dentro del equilibrador de carga HAPro...
Leer artículo →