Les chercheurs de Jamf Threat Labs ont détecté ce nouveau malware distribué via un fichier déguisé en application légitime appelée “DynamicLake”. L’attaque débute par un site frauduleux qui héberge un fichier DMG. Bon, d’emblée, l’infection initiale devrait nous mettre la puce à l’oreille puisqu’on nous demande de glisser un élément dans le Terminal. Évidemment, cette manipulation lance un script qui télécharge et exécute DigitStealer.
You must log in or # to comment.
Recherche originale citée: DigitStealer: a JXA-based infostealer that leaves little footprint

