Связанные с Северной Кореей хакеры TraderTraitor начали новую волну атак с использованием вредоносного проекта Terraform
BlockBeats сообщает, что 22 сентября, по данным SlowMist, связанная с Северной Кореей хакерская группировка TraderTraitor (также известная как UNC4899, Jade Sleet) вновь совершила атаку, в последнее время взломав IT-компанию в Индии, не связанную с криптоиндустрией.
В результате атаки на устройстве жертвы с macOS были установлены бэкдоры Rust/ARM64 FLATROOF и ROOFDECK. Эти два семейства вредоносного ПО ранее также применялись для атаки на LayerZero. Они способны похищать учетные данные и конфиденциальную информацию, выполнять команды Shell, собирать и передавать файлы, а также получать доступ к облачным сервисам и репозиториям кода.
SlowMist предупреждает, что на этот раз целью TraderTraitor стали не только представители криптоиндустрии; злоумышленники, вероятно, больше ориентируются на права доступа разработчиков к облачным платформам и API, таким как AWS, GCP, OVH и OpenStack.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться



