BTC $62,624.47 -1.80%
ETH $1,867.41 -1.33%
BNB $603.54 -1.12%
XRP $1.00 -0.51%
SOL $75.31 -1.15%
TRX $0.3323 -0.49%
DOGE $0.0693 -1.17%
ADA $0.1792 -2.61%
BCH $203.19 -5.07%
LINK $8.81 +0.08%
HYPE $56.00 -3.24%
AAVE $85.83 -2.56%
SUI $0.6768 -2.00%
XLM $0.1595 -0.37%
ZEC $485.09 -1.28%
BTC $62,624.47 -1.80%
ETH $1,867.41 -1.33%
BNB $603.54 -1.12%
XRP $1.00 -0.51%
SOL $75.31 -1.15%
TRX $0.3323 -0.49%
DOGE $0.0693 -1.17%
ADA $0.1792 -2.61%
BCH $203.19 -5.07%
LINK $8.81 +0.08%
HYPE $56.00 -3.24%
AAVE $85.83 -2.56%
SUI $0.6768 -2.00%
XLM $0.1595 -0.37%
ZEC $485.09 -1.28%

北朝鮮のハッカー組織BluenoroffがmacOS向けのマルウェア「RustBucket」を使用して情報を盗んだ疑い。

2023-05-23 12:20:08

ChainCatcher のメッセージによると、Sekoia.io の報告で、macOS オペレーティングシステムをターゲットにした Rust と Objective-C で書かれたマルウェア「RustBucket」が発見されました。これは、バックドアを持つが正常に機能する PDF リーダーをインストールする macOS インストーラーで構成されており、その偽の PDF リーダーは特定の PDF ファイルを開くことを要求し、それが悪意のある活動を引き起こすトリガーとなります。トリガーが作動すると、侵害されたシステムに関する情報が収集され、送信されます。

このマルウェアは、北朝鮮と関連のあるハッカー組織 Bluenoroff に関連しているとされており、2017 年以来、Bluenoroff はヨーロッパ、アジア、そしてヨーロッパで暗号通貨取引所やベンチャーキャピタル関連の実体をターゲットにした金融活動を行っています。(出典リンク

app_icon
ChainCatcher Building the Web3 world with innovations.