Admin
Администратор
Исследователи кибербезопасности обнаружили кампанию, распространяющую бэкдор FlutterShell на устройства macOS через вредоносную рекламу.
Кампания, получившая название Operation FlutterBridge, является продолжением ранее известной активности группы CL-CRI-1089.
Бэкдор FlutterShell, созданный с использованием фреймворка Flutter, распространяется через поддельные приложения, маскирующиеся под легитимные программы. Злоумышленники используют сеть подставных компаний для размещения вредоносной рекламы в Google и YouTube. FlutterShell обладает возможностями выполнения команд, манипуляции файловой системой и кражи данных. Вредоносные приложения подписаны действительными Apple Developer ID и успешно проходят проверку безопасности Apple.