FlexibleFerret cible macOS via de faux tests de recrutement et installe un backdoor multiâĂ©tapes
Source: Jamf Threat Labs (blog Jamf). Contexte: poursuite de la campagne « Contagious Interview » attribuĂ©e Ă des opĂ©rateurs alignĂ©s DPRK et dĂ©jĂ signalĂ©e par SentinelOne et Validin, avec de nouveaux leurres et une chaĂźne dâinfection remaniĂ©e ciblant macOS. âą Social engineering (phase 1) đŁ: des sites de faux recrutements comme evaluza[.]com et proficiencycert[.]com guident les victimes Ă travers un « hiring assessment » puis leur demandent dâexĂ©cuter une commande Terminal prĂ©tendument nĂ©cessaire pour dĂ©bloquer camĂ©ra/micro. Le JavaScript assemble une commande curl qui tĂ©lĂ©charge un chargeur vers /var/tmp/macpatch.sh, le rend exĂ©cutable et lâexĂ©cute en arriĂšreâplan. ...