ObjCShellz Malware knyttet til NK Threat Actor BlueNoroff

computer malware theft

Nationalstatsgruppen BlueNoroff, der er forbundet med Nordkorea, er nu forbundet med en ikke offentliggjort macOS malware-stamme kaldet ObjCShellz, som afsløret af Jamf Threat Labs. Denne malware er en del af RustBucket malware-kampagnen, der blev afsløret tidligere i år. Ifølge sikkerhedsforsker Ferdous Saljooki tyder en analyse af tidligere BlueNoroff-angreb på, at denne malware fungerer som et sent trin i et flertrinsangreb leveret gennem social engineering.

BlueNoroff, også kendt under aliaserne APT38, Nickel Gladstone, Sapphire Sleet, Stardust Chollima og TA444, fungerer som en underordnet enhed af den berygtede Lazarus Group. BlueNoroff er specialiseret i økonomisk kriminalitet og retter sig mod banker og kryptosektoren for at omgå sanktioner og generere ulovlig fortjeneste til regimet.

Denne afsløring følger Elastic Security Labs' afsløring af Lazarus Groups brug af en ny macOS-malware kaldet KANDYKORN til at målrette mod blockchain-ingeniører. Derudover bruges RustBucket, en AppleScript-baseret bagdør forbundet med BlueNoroff, til at hente en anden-trins nyttelast fra en server styret af angriberen.

Jobtilbud brugt som lokkemad i infektionskæden

Angrebene orkestreret af BlueNoroff involverer at lokke potentielle mål med løfter om investeringsrådgivning eller jobmuligheder, initiere infektionskæden gennem et lokkedokument.

Selvom forskere mangler specifik information om målene, tyder nylige angreb og domænenavne, som angriberne har brugt, på fokus på virksomheder i kryptovalutaindustrien eller tæt forbundet med den. Den præcise indledende adgangsvektor for angrebet er stadig ukendt, men mistanker peger på leveringen af malwaren som en post-udnyttelse nyttelast for manuelt at køre kommandoer på den kompromitterede maskine.

November 9, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.