Sofacy all'attacco delle macchine OSX con il trojan Komplex

Un nuovo malware, Komplex, sta colpendo macchine OS X. Il codice malevolo, sviluppato dal gruppo conosciuto come Sofacy e distribuito con mail di phishing che promette un coinvolgimento nel programma spaziale russo, si presenta con un PDF in allegato con il codice di un binder il cui compito è quello di scaricare il payload vero e proprio.

Un nuovo malware, Komplex, sta colpendo macchine OS X. Il codice malevolo, sviluppato dal gruppo conosciuto come Sofacy e distribuito con mail di phishing che promette un coinvolgimento nel programma spaziale russo, si presenta con un PDF in allegato con il codice di un binder il cui compito è quello di scaricare il payload vero e proprio.

Per un’analisi tecnica approfondita, ecco il report del gruppo Unit 42 di Palo Alto che ha analizzato il codice malevolo.

comments powered by Disqus