Хакери, пов’язані з Північною Кореєю, TraderTraitor, запускають нову атаку, використовуючи шкідливий проєкт Terraform
За повідомленням BlockBeats, 22 вересня SlowMist розкрив, що пов'язане з Північною Кореєю угруповання TraderTraitor (також відоме як UNC4899, Jade Sleet) знову здійснило атаку, нещодавно зламавши ІТ-сервісну компанію в Індії, яка не має відношення до криптоіндустрії.
У результаті атаки на пристрої macOS жертви було впроваджено бекдори Rust/ARM64 FLATROOF та ROOFDECK, ці дві шкідливі програми раніше також використовувалися для атаки на LayerZero. Вони здатні викрадати облікові дані та конфіденційні дані, виконувати Shell-команди, збирати та відправляти файли, а також отримувати доступ до хмарних сервісів та репозиторіїв з кодом.
SlowMist попереджає, що цільові атаки TraderTraitor більше не обмежуються лише криптоіндустрією — зловмисники можуть бути більше зацікавлені в доступах розробників до хмарних сервісів та API, таких як AWS, GCP, OVH та OpenStack.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити

Зростання цін на енергоносії посилює ризики інфляції, Резервний банк Австралії, ймовірно, проведе четверте підвищення ставки цього року на наступному тижні
З огляду на зростання цін на енергоносії, що підкреслює ризики зростання інфляції, економісти заявляють, що Резервний банк Австралії наступного тижня підвищить ключову процентну ставку і попередить про можливе подальше підвищення у листопаді.
Ark Invest учора збільшив свою частку в акціях Meta Platforms приблизно на 38,15 мільйонів доларів
