Daily Journal
Daily Journal

Novo malware para macOS usa IA para evitar detecção e roubar dados

O vírus macOS.Gaslight utiliza técnicas de prompt injection para burlar sistemas de segurança e exfiltrar informações sensíveis de usuários de Mac.

Daily Journal
Foto: TecMundo
||
24/06 às 20:33

Pontos principais

  • O malware, desenvolvido em Rust, emprega uma técnica inédita de prompt injection para enganar ferramentas de IA de segurança.
  • A ameaça é capaz de acessar e roubar senhas, histórico de navegação e arquivos confidenciais do sistema.
  • O Telegram é utilizado como canal de comando e controle, empregando criptografia para ocultar a comunicação dos atacantes.
  • Pesquisadores atribuem a autoria do código a grupos de hackers ligados à Coreia do Norte.
  • A Apple já disponibilizou uma atualização para o XProtect visando mitigar os riscos impostos pelo novo vírus.

Pesquisadores de segurança identificaram o macOS.Gaslight, um novo malware que utiliza métodos sofisticados para comprometer dispositivos da Apple. O vírus se destaca por empregar uma técnica inédita de prompt injection, projetada especificamente para manipular e enganar sistemas de inteligência artificial responsáveis pela detecção de ameaças. Escrito na linguagem Rust, o código malicioso consegue operar de forma silenciosa, exfiltrando senhas, históricos de navegação e arquivos críticos do sistema, utilizando o Telegram como infraestrutura de comando e controle criptografada. A sofisticação do ataque e os padrões de comportamento observados levaram especialistas a atribuir a criação do malware a grupos de hackers vinculados à Coreia do Norte. Em resposta à descoberta, a Apple atualizou o XProtect, sua ferramenta de defesa nativa, para bloquear a execução da ameaça, que anteriormente conseguia contornar a maioria dos antivírus tradicionais do mercado.

Tópicos relacionados

Comentários

Carregando comentários...