Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnAICommunautéPlus
Le groupe de hackers lié à la Corée du Nord, TraderTraitor, lance une nouvelle vague d’attaques en utilisant un projet Terraform malveillant.

Le groupe de hackers lié à la Corée du Nord, TraderTraitor, lance une nouvelle vague d’attaques en utilisant un projet Terraform malveillant.

BlockBeatsBlockBeats2026/09/22 03:58
Afficher le texte d'origine

BlockBeats rapporte, le 22 septembre, que selon les informations divulguées par SlowMist, le groupe de menace lié à la Corée du Nord TraderTraitor (également connu sous les noms UNC4899, Jade Sleet) a lancé une nouvelle attaque et a récemment compromis une entreprise de services informatiques basée en Inde, sans lien avec le secteur des crypto-monnaies.



L'attaque a abouti au déploiement des portes dérobées Rust/ARM64 FLATROOF et ROOFDECK sur l'appareil macOS de la victime ; ces deux familles de malwares avaient auparavant été utilisées lors de l'attaque contre LayerZero. Elles possèdent la capacité de voler des identifiants et des données sensibles, d’exécuter des commandes Shell, de collecter et d’exfiltrer des fichiers, ainsi que d’obtenir l’accès à des services cloud et à des dépôts de code.


SlowMist rappelle que cette fois-ci, les cibles de TraderTraitor ne se limitent plus à l’industrie des crypto-monnaies ; les attaquants portent potentiellement une attention particulière aux accès cloud et API détenus par les développeurs, tels que AWS, GCP, OVH et OpenStack.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !