ChillyHell : un backdoor macOS modulaire notarisé, analysé par Jamf
Selon Jamf Threat Labs, ChillyHell est un backdoor macOS modulaire sophistiquĂ©, liĂ© initialement Ă lâacteur UNC4487 ciblant des responsables ukrainiens, et ayant rĂ©ussi Ă passer la notarisation Apple (toujours valide depuis 2021). Lâanalyse met en lumiĂšre des capacitĂ©s avancĂ©es de persistance, de communication C2 (DNS/HTTP), de brute force de mots de passe et dâĂ©vasion via timestomping, soulevant des questions sur la confiance accordĂ©e Ă la signature/notarisation de code. Points clĂ©s techniques: ...