Una recente scoperta di Bitdefender ha rivelato l'esistenza di una backdoor denominata RustDoor, che ha colpito gli utenti di Apple macOS rimasta inosservata dal novembre 2023.
La backdoor si maschera da aggiornamento di Microsoft Visual Studio, prendendo di mira sia le architetture Intel che Arm.
Le modalità di propagazione non sono ancora note.
Fino ad adesso sono state rilevate diverse varianti del malware con modifiche minori, indicando probabilmente uno sviluppo attivo.
Il malware è dotato di una vasta gamma di funzionalità che gli consentono di scaricare e caricare file, nonché di raccogliere informazioni sull'endpoint compromesso.
Alcune versioni includono anche configurazioni con dettagli specifici sulla tipologia di dati da scaricare, l'elenco delle estensioni, delle directory bersaglio e le directory da escludere.
I dati della vittima vengono poi esfiltrati ad un server di comando e controllo (C2).
Il malware è probabilmente collegato a famiglie di ransomware di spicco come Black Basta e BlackCat, a causa di sovrapposizioni nell'infrastruttura C2.