تشير التقارير إلى أن مجموعة القرصنة المرتبطة بكوريا الشمالية، TraderTraitor، شنت جولة جديدة من الهجمات باستخدام مشروع Terraform الخبيث.
أفاد BlockBeats، نقلاً عن إفصاح من SlowMist في 22 سبتمبر، أن جماعة التهديد المرتبطة بكوريا الشمالية TraderTraitor (المعروفة أيضاً باسم UNC4899 و Jade Sleet) شنت هجوماً جديداً مؤخراً، حيث اخترقت شركة خدمات تكنولوجيا معلومات مقرها الهند ولا علاقة لها بصناعة العملات المشفرة.
انتهى الهجوم بنشر برنامجين خلفيين ضارين يدعيان FLATROOF و ROOFDECK ويعتمدان على Rust/ARM64 على أجهزة macOS الخاصة بالضحية. سبق استخدام هذين النوعين من البرمجيات الخبيثة في هجمات LayerZero. وتتمتع بقدرات مثل سرقة بيانات الاعتماد والبيانات الحساسة، تنفيذ أوامر Shell، جمع وإرسال الملفات خارجياً، بالإضافة إلى الوصول إلى خدمات السحابة ومستودعات الشيفرة البرمجية.
حذرت SlowMist من أن أهداف TraderTraitor في هذا الهجوم لم تعد تقتصر على قطاع العملات المشفرة، إذ قد يركز المهاجمون بشكل أكبر على أذونات الوصول إلى خدمات السحابة وواجهات برمجة التطبيقات مثل AWS و GCP و OVH و OpenStack والتي يمتلكها المطورون.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
انخفضت الأسهم الجماعية للبنوك الكبرى في الولايات المتحدة
Shopify تستفيد من الشراكة التسويقية المدعومة بالذكاء الاصطناعي مع Meta

