Neue Variante der RustBucket-Malware
Dem Bericht zufolge ist BlueNoroffs neueste „spätere“ macOS-Malware-Variante dem RustBucket sehr ähnlich. In dem Bericht heißt es, dass die Gruppe angeblich unter dem Deckmantel eines Investors oder Firmenchefjägers Kontakt zu potenziellen Opfern aufnimmt. Um sich in die Netzwerkaktivität einzumischen, kann diese Bedrohungsgruppe auch Domänen erstellen, die scheinbar zu einem echten Kryptounternehmen gehören.
Forscher entdeckten die neue RustBucket-ähnliche Variante, nachdem sie einen universellen macOS-Binärcode gefunden hatten, der mit einer Domäne kommunizierte, die zuvor als bösartig eingestuft wurde. In dem Bericht heißt es: „Diese ausführbare Datei war zum Zeitpunkt unserer Analyse auf VirusTotal unentdeckt, was unser Interesse geweckt hat.“Wie RustBucket „gefährlich“ sein kann
Diese Malware nutzt verschiedene Techniken, um ihre Ziele zu kompromittieren. Dazu gehören Phishing-E-Mails, bösartige Websites und Drive-by-Downloads. Nach der Infektion kommuniziert die Malware mit Command-and-Control-Servern (C2), um verschiedene Payloads herunterzuladen und auszuführen. Die Malware kann auch Antivirenscanner völlig unentdeckt passieren.So schützen Sie sich vor RustBucket-Angriffen
RustBucket und ähnliche Varianten können für Mac-Benutzer eine ernste Gefahr darstellen. Es gibt jedoch ein paar Dinge, die Benutzer tun können, um sich selbst zu schützen:
Ende des Artikels