Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnAIЦентрБільше
Хакери, пов’язані з Північною Кореєю, TraderTraitor, запускають нову атаку, використовуючи шкідливий проєкт Terraform

Хакери, пов’язані з Північною Кореєю, TraderTraitor, запускають нову атаку, використовуючи шкідливий проєкт Terraform

BlockBeatsBlockBeats2026/09/22 03:58
Переглянути оригінал

За повідомленням BlockBeats, 22 вересня SlowMist розкрив, що пов'язане з Північною Кореєю угруповання TraderTraitor (також відоме як UNC4899, Jade Sleet) знову здійснило атаку, нещодавно зламавши ІТ-сервісну компанію в Індії, яка не має відношення до криптоіндустрії.



У результаті атаки на пристрої macOS жертви було впроваджено бекдори Rust/ARM64 FLATROOF та ROOFDECK, ці дві шкідливі програми раніше також використовувалися для атаки на LayerZero. Вони здатні викрадати облікові дані та конфіденційні дані, виконувати Shell-команди, збирати та відправляти файли, а також отримувати доступ до хмарних сервісів та репозиторіїв з кодом.


SlowMist попереджає, що цільові атаки TraderTraitor більше не обмежуються лише криптоіндустрією — зловмисники можуть бути більше зацікавлені в доступах розробників до хмарних сервісів та API, таких як AWS, GCP, OVH та OpenStack.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!