Le groupe de hackers lié à la Corée du Nord, TraderTraitor, lance une nouvelle vague d’attaques en utilisant un projet Terraform malveillant.
BlockBeats rapporte, le 22 septembre, que selon les informations divulguées par SlowMist, le groupe de menace lié à la Corée du Nord TraderTraitor (également connu sous les noms UNC4899, Jade Sleet) a lancé une nouvelle attaque et a récemment compromis une entreprise de services informatiques basée en Inde, sans lien avec le secteur des crypto-monnaies.
L'attaque a abouti au déploiement des portes dérobées Rust/ARM64 FLATROOF et ROOFDECK sur l'appareil macOS de la victime ; ces deux familles de malwares avaient auparavant été utilisées lors de l'attaque contre LayerZero. Elles possèdent la capacité de voler des identifiants et des données sensibles, d’exécuter des commandes Shell, de collecter et d’exfiltrer des fichiers, ainsi que d’obtenir l’accès à des services cloud et à des dépôts de code.
SlowMist rappelle que cette fois-ci, les cibles de TraderTraitor ne se limitent plus à l’industrie des crypto-monnaies ; les attaquants portent potentiellement une attention particulière aux accès cloud et API détenus par les développeurs, tels que AWS, GCP, OVH et OpenStack.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Le cours de l'action Nidec chute de 17% au Japon

Le plan iranien de réouverture du détroit d’Ormuz pendant sept jours a été rejeté par Trump, le Brent dépasse 106 dollars
L'Iran maintient une proposition de réouverture du détroit d'Ormuz pour une durée de sept jours, mais celle-ci a été rejetée par le président américain Trump, ce qui pourrait encore retarder la réouverture de cette voie navigable stratégique.

SUI augmente et dépasse 1,2 USDT
