Связанные с Северной Кореей хакеры TraderTraitor начали новую волну атак с использованием вредоносного проекта Terraform
BlockBeats сообщает, что 22 сентября, по данным SlowMist, связанная с Северной Кореей хакерская группировка TraderTraitor (также известная как UNC4899, Jade Sleet) вновь совершила атаку, в последнее время взломав IT-компанию в Индии, не связанную с криптоиндустрией.
В результате атаки на устройстве жертвы с macOS были установлены бэкдоры Rust/ARM64 FLATROOF и ROOFDECK. Эти два семейства вредоносного ПО ранее также применялись для атаки на LayerZero. Они способны похищать учетные данные и конфиденциальную информацию, выполнять команды Shell, собирать и передавать файлы, а также получать доступ к облачным сервисам и репозиториям кода.
SlowMist предупреждает, что на этот раз целью TraderTraitor стали не только представители криптоиндустрии; злоумышленники, вероятно, больше ориентируются на права доступа разработчиков к облачным платформам и API, таким как AWS, GCP, OVH и OpenStack.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться

Рост цен на энергоносители увеличивает риск ускорения инфляции, Резервный банк Австралии, как ожидается, на следующей неделе осуществит четвёртое в этом году повышение процентной ставки.
По мере роста цен на энергоносители, что усиливает риск повышения инфляции, экономисты заявили, что Резервный банк Австралии на следующей неделе повысит ключевую ставку и предупредит о возможном дополнительном повышении в ноябре.
Ark Invest вчера увеличила свою долю в акциях Meta Platforms примерно на 38,15 миллионов долларов.
