Hakerzy powiązani z Koreą Północną, znani jako TraderTraitor, przeprowadzili nową falę ataków, wykorzystując złośliwe projekty Terraform.
Według informacji od SlowMist z 22 września, powiązana z Koreą Północną grupa cyberzagrożeń TraderTraitor (znana również jako UNC4899, Jade Sleet) ponownie podjęła działania atakujące, ostatnio włamując się do indyjskiej firmy świadczącej usługi IT niezwiązanej z branżą kryptowalut.
Atak zakończył się wdrożeniem backdoorów Rust/ARM64 FLATROOF oraz ROOFDECK na urządzeniu ofiary z systemem macOS. Oba te rodziny złośliwego oprogramowania były wcześniej wykorzystywane również podczas ataku na LayerZero. Posiadają one funkcje pozwalające na kradzież danych uwierzytelniających i wrażliwych informacji, wykonywanie poleceń Shell, zbieranie i przesyłanie plików oraz uzyskiwanie dostępu do usług w chmurze i repozytoriów kodu źródłowego.
SlowMist ostrzega, że tym razem celem TraderTraitor nie jest wyłącznie branża kryptowalut, a atakujący mogą być bardziej zainteresowani dostępem programistów do takich usług chmurowych i uprawnień API jak AWS, GCP, OVH czy OpenStack.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać

JPMorgan: Po raz pierwszy przyznaje NexGen Energy (NXE.US) rekomendację „zwiększ wagę” i jest pozytywnie nastawiony do flagowego projektu uranowego Rook I
JPMorgan po raz pierwszy objął kanadyjską firmę zajmującą się wydobyciem uranu NexGen Energy (NXE.US) rekomendacją „kupuj” i wyznaczył cenę docelową na poziomie 14 dolarów.


