Nhóm hacker liên quan đến Triều Tiên mang tên TraderTraitor sử dụng dự án Terraform độc hại để thực hiện một vòng tấn công mới.
Theo BlockBeats, ngày 22 tháng 9, SlowMist tiết lộ rằng tổ chức đe dọa có liên quan đến Triều Tiên TraderTraitor (còn được gọi là UNC4899, Jade Sleet) lại tiếp tục thực hiện một cuộc tấn công, gần đây đã xâm nhập vào một công ty dịch vụ IT tại Ấn Độ không liên quan đến ngành công nghiệp tiền mã hóa.
Cuộc tấn công cuối cùng đã triển khai backdoor Rust/ARM64 FLATROOF và ROOFDECK trên thiết bị macOS của nạn nhân; hai loại phần mềm độc hại này trước đây cũng từng được sử dụng trong vụ tấn công LayerZero. Chúng có khả năng đánh cắp thông tin xác thực và dữ liệu nhạy cảm, thực thi lệnh Shell, thu thập và gửi dữ liệu ra ngoài, cũng như truy cập vào dịch vụ đám mây và kho mã nguồn.
SlowMist cảnh báo rằng mục tiêu của TraderTraitor trong lần tấn công này không còn giới hạn ở lĩnh vực tiền mã hóa nữa, những kẻ tấn công có thể quan tâm nhiều hơn đến quyền truy cập đám mây và API như AWS, GCP, OVH và OpenStack mà các nhà phát triển đang sở hữu.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Cạnh tranh HBM gia tăng! Samsung dự kiến mở rộng sản xuất công nghệ 4nm, áp lực cạnh tranh đối với SK Hynix và Micron tăng mạnh
Samsung dự kiến mở rộng năng lực sản xuất 4nm để hỗ trợ sản xuất lõi HBM4 cơ bản, thị phần HBM của hãng tăng từ 21% lên 33%, áp lực cạnh tranh đối với SK Hynix và Micron ngày càng gia tăng.
MoffettNathanson hạ mục tiêu giá cổ phiếu AT&T xuống 23 đô la Mỹ
