Kampagne in the wild wohl seit November 2023 aktiv

Trojan.MAC.RustDoor: Neue Backdoor gegen macOS-Systeme

Trojan.MAC.RustDoor, Backdoor, macOS

Die Bitdefender Labs warnen vor einer neu entdeckten Backdoor, die auf macOS-Rechner abzielt. Die bisher nicht dokumentierte Malware-Familie ist in Rust programmiert, wodurch sich die Malware nur schwer erkennen lässt. Sie bietet den Cyberkriminellen verschiedene bemerkenswerte Funktionalitäten.

Bitdefender warnt jetzt schon vor Abschluss seiner Untersuchungen vor der Bedrohung, welche die Experten als Trojan.MAC.RustDoor.* bezeichnen. Indizien sprechen für eine mögliche Verbindung zu bekannten Windows-Ransomware-Gruppen.

Anzeige

Erste Samples lassen sich bis auf den frühen November 2023 zurückverfolgen, die jüngsten Samples beobachteten die Externen am 2. Februar 2024. So war die Hardware also für mindestens drei Monate unentdeckt. Beim Eindringen tarnen sich Varianten scheinbar als Visual Studio-Updates. Eine Variante kann sich offenbar für das Spoofen von Administratorpasswörtern als verschiedene Applikationen tarnen.

Tarnung als Anwendung, um Passworte zu spoofen.
Bild 1: Tarnung als Anwendung, um Passworte zu spoofen. (Quelle: Bitdefender)

Angreifer können mit dieser Malware gezielt nach spezifischen Daten oder Datentypen suchen und diese an das Command-and-Control-Center hochladen. Cyberkriminelle können gezielt nach Größe, Erweiterungen und Directories suchen oder letztere von der Suche ausschließen.

Gezielte Suche nach Datenerweiterungen.
Bild 2: Gezielte Suche nach Datenerweiterungen. (Quelle: Bitdefender)

Mögliche Verbindung zu bekannten Windows-Ransomware-Gruppen

Mit den gegebenen Informationen lässt sich die Kampagne nicht mit hinreichender Sicherheit einer cyberkriminellen Gruppe zuordnen. Artefakte und Indicators of Compromise deuten auf einen möglichen Bezug zu den Betreibern der BlackBasta und ALPHV/BlackCat-Ransomware.

Weitere Informationen:

Die vollständige Studie finden Sie zum Download hier.

www.bitdefender.com

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.