Os investigadores da Kaspersky identificam uma variante macOS da backdoor HZ Rat que visa os utilizadores do WeChat e do DingTalk, duas populares plataformas de mensagens chinesas. O malware, detetado pela primeira vez em sistemas Windows, ameaça agora o sistema operativo macOS, permitindo potencialmente o movimento lateral da rede e o roubo de dados.
A versão macOS do HZ Rat é distribuída através de um falso instalador da aplicação “OpenVPN Connect”. Este instalador contém o cliente VPN legítimo juntamente com dois ficheiros maliciosos: a própria backdoor e um script que lança a backdoor juntamente com o cliente VPN. Assim que a backdoor é iniciada, liga-se ao servidor dos atacantes usando uma lista pré-determinada de endereços IP, com toda a comunicação encriptada para evitar a deteção.