Los usuarios de Apple macOS son el objetivo del nuevo backdoor de tipo Rust, que ha estado bajo el radar desde noviembre 2023.
El backdoor, llamado RustDoor por Bitdefender, el cual se hace pasar por una actualización de Microsoft Visual Studio y apunta a las arquitecturas Intel y Arm.
Actualmente se desconoce la vía de acceso inicial exacta que utiliza para propagarse, aunque se dice que se distribuye como archivos binarios FAT que contienen archivos Mach-O.
Hasta la fecha se han detectado múltiples variantes del malware con modificaciones menores, lo que probablemente indica un desarrollo activo. La muestra más antigua de RustDoor se remonta al 2 de novimebre de 2023.
Este malware viene con un amplica gama de comandos que le permiten recopilar y cargar archivos, así como también recopilar información sobre el punto final comprometido.
Algunas versiones también incluyen configuraciones con detalles sobre qué tipos datos recopilar, la lista de extensiones y directorios específicos y los directorios qué directorios se exluirán.
La información capturada luego se extrae a un servidor tipo command-and-control (c2).
La empresa rumana de ciberseguridad dijo que el malware probablemente esté vinculado a familias de ransomware destacadas como Black Basta y BlackCat debido a superposiciones en la infraestructura C2.
“ALPHV/BlackCat es una familia de ransomware (también descrita en Rust), que apareció por primera vez en noviembre de 2021 y qu ha sido pionera en el modelo de negocio de filtraciones públicas”, dijo el investigador de seguridad Andrei Lapusneau.
En diciembre 2023, el gobierno de los Estados Unidos, anunció que eliminó las operaciones de ransomware BlackCat y lanzó una herramienta de descifrado que más de 500 víctimas afectadas pueden utilizar para recuperar el acceso a los archivos bloqueados por el malware.
The Hacker News. Alert: New Stealthy “RustDoor” Backdoor Targeting Apple macOS Devices