Novo malware para macOS usa IA para evitar detecção e roubar dados
O vírus macOS.Gaslight utiliza técnicas de prompt injection para burlar sistemas de segurança e exfiltrar informações sensíveis de usuários de Mac.
Pontos principais
- O malware, desenvolvido em Rust, emprega uma técnica inédita de prompt injection para enganar ferramentas de IA de segurança.
- A ameaça é capaz de acessar e roubar senhas, histórico de navegação e arquivos confidenciais do sistema.
- O Telegram é utilizado como canal de comando e controle, empregando criptografia para ocultar a comunicação dos atacantes.
- Pesquisadores atribuem a autoria do código a grupos de hackers ligados à Coreia do Norte.
- A Apple já disponibilizou uma atualização para o XProtect visando mitigar os riscos impostos pelo novo vírus.
Pesquisadores de segurança identificaram o macOS.Gaslight, um novo malware que utiliza métodos sofisticados para comprometer dispositivos da Apple. O vírus se destaca por empregar uma técnica inédita de prompt injection, projetada especificamente para manipular e enganar sistemas de inteligência artificial responsáveis pela detecção de ameaças. Escrito na linguagem Rust, o código malicioso consegue operar de forma silenciosa, exfiltrando senhas, históricos de navegação e arquivos críticos do sistema, utilizando o Telegram como infraestrutura de comando e controle criptografada. A sofisticação do ataque e os padrões de comportamento observados levaram especialistas a atribuir a criação do malware a grupos de hackers vinculados à Coreia do Norte. Em resposta à descoberta, a Apple atualizou o XProtect, sua ferramenta de defesa nativa, para bloquear a execução da ameaça, que anteriormente conseguia contornar a maioria dos antivírus tradicionais do mercado.
Tópicos relacionados
Comentários
Carregando comentários...
