Hackers norte-coreanos ligados ao TraderTraitor lançam uma nova onda de ataques utilizando o projeto malicioso Terraform
De acordo com a SlowMist, em 22 de setembro, foi revelado que o grupo de ameaças associado à Coreia do Norte TraderTraitor (também conhecido como UNC4899, Jade Sleet) lançou um novo ataque, tendo recentemente invadido uma empresa de serviços de TI localizada na Índia e sem ligação com o setor de criptoativos.
O ataque resultou na implantação dos backdoors Rust/ARM64 FLATROOF e ROOFDECK no dispositivo macOS da vítima, sendo que essas duas famílias de malware já foram utilizadas anteriormente em ataques ao LayerZero. Eles permitem roubo de credenciais e dados sensíveis, execução de comandos Shell, recolha e exfiltração de ficheiros, bem como acesso a serviços cloud e repositórios de código.
A SlowMist alerta que o alvo do TraderTraitor deixou de ser apenas o setor de criptoativos, sendo possível que os atacantes estejam mais interessados nos acessos a AWS, GCP, OVH e OpenStack detidos por desenvolvedores.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste



