Ang mga hacker na konektado sa North Korea na TraderTraitor ay nagsagawa ng panibagong serye ng pag-atake gamit ang malisyosong Terraform na proyekto.
BlockBeats balita, noong Setyembre 22, ayon sa SlowMist, muling nagsagawa ng atake ang grupong TraderTraitor (kilala rin bilang UNC4899, Jade Sleet) na konektado sa Hilagang Korea, at kamakailan ay nakapasok sa isang IT service company sa India na hindi konektado sa crypto industry.
Sa huli, na-deploy ang Rust/ARM64 backdoor na FLATROOF at ROOFDECK sa macOS device ng biktima, dalawang uri ng malware na dati nang ginamit sa LayerZero attack. May kakayahan ang mga ito para magnakaw ng credentials at sensitibong data, magsagawa ng Shell command, mangolekta at magpadala ng files palabas, at makakuha ng access sa cloud services at code repository.
Ipinapaalala ng SlowMist na ang TraderTraitor ay hindi na lang nakatuon sa crypto industry ang target, at maaaring mas pinagtutuunan ng pansin ang AWS, GCP, OVH, at OpenStack cloud at API access permissions na hawak ng mga developer.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.


