Нова проба от зловреден софтуер за Mac се появи на хоризонта и тя идва с обрат, какъвто екипите по сигурност не са виждали досега.

Написан на Rust и свързан с севернокорейски хакерски групи, този зловреден софтуер не просто краде данни тихомълком. Той активно работи за объркване на AI системите, създадени да го улавят.

Apple реагира бързо. В началото на юни компанията актуализира XProtect, своята вградена функция за откриване на зловреден софтуер, с правило, специално насочено към тази нова заплаха.

До 30 юни двадесет и девет доставчици на решения за сигурност вече маркираха файла като зловреден в VirusTotal, въпреки че нападателите все още могат да променят кода, за да се изплъзнат от детекция.

Изследователи от Moonlock проследяват отблизо тази кампания, отбелязвайки как тя се вписва в по-широкия модел на севернокорейски операции срещу потребители на Mac.

Тези нападатели обикновено се представят за специалисти по подбор на персонал, разработчици на игри или софтуерни тестери, за да примамят жертвите да изтеглят заразени файлове.

SentinelOne заяви в доклад, споделен с Cyber Security News (CSN), че е нарекла този зловреден софтуер Gaslight, приписвайки го на севернокорейски участници в заплахи въз основа на модели на кодиране и избор на инфраструктура.

След като бъде инсталиран, Gaslight може да извлича данни от браузъри като Chrome, Brave, Firefox и Safari, да взема хронологията на терминалните команди, да изброява инсталираните приложения и да копира криптирания файл на ключодържателя (keychain), който съхранява паролите на Mac.

Той също така функционира като задна врата (backdoor), отваряйки канал за нападателите да изпращат команди или да спускат допълнителни полезни товари върху заразените машини.

Gaslight macOS Malware използва Prompt Injection

Това, което отличава Gaslight, не е какво краде, а как се крие. Зловредният софтуер съдържа тридесет и осем измислени системни съобщения, вградени като обикновен текст, предназначени да имитират формата, който инструментите за сигурност с изкуствен интелект използват по време на сканиране.

Тези съобщения включват фрази като „token logic seems flaky“ (логиката на токена изглежда нестабилна), „connection timeout“ (изтичане на времето за връзка) и просто „Crash“ (срив).

Целта е да се убеди AI агентът, че нещо се е объркало вътрешно, което го кара да изостави анализа си, преди да маркира файла като опасен.

Самите AI системи не са хакнати или компрометирани в технически смисъл. Вместо това зловредният софтуер експлоатира начина, по който тези инструменти интерпретират текст — техника, която досега беше предимно теоретична.

Инструменти като SentinelOne Singularity, Claude Code и CrowdStrike Falcon се използват все по-често за автоматизиране на откриването на заплахи за Mac, особено в бизнес среда, което прави този метод за избягване на защита особено тревожен.

Вътрешен технически дизайн на Gaslight

Въпреки че тежи само 2.24 MB, Gaslight събира много в малък пакет. Той използва Serde, легитимна рамка за Rust, за зареждане на конфигурационни данни, които контролират поведението на различните му модули.

Погребан вътре е 6.6 KB Python скрипт, кодиран в base64, който се справя с действителната кражба на данни. Отделен bash инсталатор с размер около 2 KB извлича и стартира този скрипт, след като бъде изтеглен от сървърите на нападателите.

За командване и контрол Gaslight разчита на Telegram бот, криптиран с AES-GCM и конфигуриран с персонализиран сертификат за избягване на стандартна мрежова проверка.

Токенът за достъп на бота е саморедактиран, което затруднява изследователите да проучват неговия трафик, а настройката все още работи дори зад корпоративни прокси сървъри.

Интересно е, че Gaslight изглежда не е насочен към портфейли за криптовалута, което е отклонение от типичните севернокорейски кампании за зловреден софтуер. Това отсъствие се набива на очи, като се има предвид колко последователно тези групи са преследвали дигитални активи в миналото.

Фишингът остава най-често срещаният начин за започване на тези инфекции, така че потребителите трябва да бъдат внимателни при неочаквани предложения за работа, софтуер за срещи или тестови файлове за разработчици.

Стартирането на актуализиран софтуер за борба със зловреден софтуер със сканиране в реално време може да улови заплахи като Gaslight, преди те да се изпълнят.

Предприятията, разчитащи на управлявани от AI агенти за сигурност, също трябва да обмислят съвместяването им с традиционните методи за откриване, тъй като тактиките за избягване, базирани на текст, могат да подкопаят само автоматизирания триаж.

Тъй като внедряването на AI в киберсигурността расте, нападателите вероятно ще продължат да изследват тези системи за подобни слаби места.