Хакери, пов’язані з Північною Кореєю, TraderTraitor, запускають нову атаку, використовуючи шкідливий проєкт Terraform
За повідомленням BlockBeats, 22 вересня SlowMist розкрив, що пов'язане з Північною Кореєю угруповання TraderTraitor (також відоме як UNC4899, Jade Sleet) знову здійснило атаку, нещодавно зламавши ІТ-сервісну компанію в Індії, яка не має відношення до криптоіндустрії.
У результаті атаки на пристрої macOS жертви було впроваджено бекдори Rust/ARM64 FLATROOF та ROOFDECK, ці дві шкідливі програми раніше також використовувалися для атаки на LayerZero. Вони здатні викрадати облікові дані та конфіденційні дані, виконувати Shell-команди, збирати та відправляти файли, а також отримувати доступ до хмарних сервісів та репозиторіїв з кодом.
SlowMist попереджає, що цільові атаки TraderTraitor більше не обмежуються лише криптоіндустрією — зловмисники можуть бути більше зацікавлені в доступах розробників до хмарних сервісів та API, таких як AWS, GCP, OVH та OpenStack.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Metalpha вивела з однієї біржі 11 179 ETH на суму 30,12 мільйона доларів США
Виручка і прибуток Costco (COST.US) у четвертому кварталі перевершили очікування, але зростання кількості платних членів виявилося нижчим за прогнозоване
Costco (COST.US) оприлюднив результати четвертого кварталу фінансового року 2026, який завершився 30 серпня.
