Hakerzy powiązani z Koreą Północną, znani jako TraderTraitor, przeprowadzili nową falę ataków, wykorzystując złośliwe projekty Terraform.
Według informacji od SlowMist z 22 września, powiązana z Koreą Północną grupa cyberzagrożeń TraderTraitor (znana również jako UNC4899, Jade Sleet) ponownie podjęła działania atakujące, ostatnio włamując się do indyjskiej firmy świadczącej usługi IT niezwiązanej z branżą kryptowalut.
Atak zakończył się wdrożeniem backdoorów Rust/ARM64 FLATROOF oraz ROOFDECK na urządzeniu ofiary z systemem macOS. Oba te rodziny złośliwego oprogramowania były wcześniej wykorzystywane również podczas ataku na LayerZero. Posiadają one funkcje pozwalające na kradzież danych uwierzytelniających i wrażliwych informacji, wykonywanie poleceń Shell, zbieranie i przesyłanie plików oraz uzyskiwanie dostępu do usług w chmurze i repozytoriów kodu źródłowego.
SlowMist ostrzega, że tym razem celem TraderTraitor nie jest wyłącznie branża kryptowalut, a atakujący mogą być bardziej zainteresowani dostępem programistów do takich usług chmurowych i uprawnień API jak AWS, GCP, OVH czy OpenStack.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać

Rywalizacja HBM się zaostrza! Samsung planuje zwiększyć moce produkcyjne w technologii 4 nm, presja konkurencyjna na SK Hynix (SKHY.US) i Micron (MU.US) gwałtownie rośnie
Samsung planuje zwiększyć moce produkcyjne w technologii 4-nanometrowej, aby wesprzeć produkcję podstawowych chipów HBM4. Udział HBM wzrośnie z 21% do 33%, co zwiększy konkurencję dla SK Hynix i Micron.
