از نظر فنی، Gaslight از یک کانال فرمان و کنترل (C2) مبتنی بر ربات تلگرام برای دریافت دستورات و ارسال نتایج استفاده میکند و از طریق یک LaunchAgent با برچسب جعلی «com.apple.system.services.activity» در سیستم ماندگار میشود. همچنین یک اسکریپت پایتون ۶.۶ کیلوبایتی رمزگذاریشده با Base64 در آن تعبیه شده که اطلاعاتی نظیر تاریخچه دستورات ترمینال، پایگاه داده Keychain سیستمعامل macOS و دادههای مرورگرهای Chrome، Brave، Firefox و Safari را جمعآوری کرده و از طریق تلگرام ارسال میکند. نکته قابل توجه دیگر آنکه اطلاعات پیکربندی اپراتور از جمله توکن ربات در زمان اجرا تأمین میشود و در کد بدافزار به صورت ثابت (hard-coded) درج نشده است.
کلمات کلیدی : بدافزار Gaslight, بدافزار macOS, کره شمالی سایبری, تزریق دستورالعمل هوش مصنوعی, سرقت اطلاعات مرورگر, بدافزار Rust

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.