Onderzoekers hebben een aanval ontdekt waarbij Mac-gebruikers worden misleid om een nep-update voor FFmpeg te installeren, die in werkelijkheid een backdoor bevat. Aanvallers benaderen slachtoffers via LinkedIn, zich voordoend als recruiters, en vragen hen te solliciteren voor een interessante functie. Dit vereist dat ze een video-introductie opnemen en uploaden via een speciale website.
De website vraagt eerst om een "job assessment" in te vullen, waarna de video moet worden opgenomen. Vervolgens meldt de site dat de toegang tot de camera of microfoon is geblokkeerd. Om dit op te lossen, moeten gebruikers een "update" voor FFmpeg downloaden, volgens softwarebedrijf Jamf. Hiervoor moeten ze een curl-commando in de Terminal uitvoeren, wat een script downloadt dat een backdoor installeert. Ook wordt een "decoy" applicatie gedownload die een venster toont dat lijkt op een Chrome-melding voor cameratoegang. Daarna verschijnt een venster dat om het gebruikerswachtwoord vraagt, wat naar een Dropbox-account van de aanvallers wordt gestuurd. Organisaties worden geadviseerd hun medewerkers te waarschuwen voor de gevaren van ongevraagde "sollicitatie" assessments en Terminal-gebaseerde instructies om "problemen" op te lossen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *