Le groupe de hackers lié à la Corée du Nord, TraderTraitor, lance une nouvelle vague d’attaques en utilisant un projet Terraform malveillant.
BlockBeats rapporte, le 22 septembre, que selon les informations divulguées par SlowMist, le groupe de menace lié à la Corée du Nord TraderTraitor (également connu sous les noms UNC4899, Jade Sleet) a lancé une nouvelle attaque et a récemment compromis une entreprise de services informatiques basée en Inde, sans lien avec le secteur des crypto-monnaies.
L'attaque a abouti au déploiement des portes dérobées Rust/ARM64 FLATROOF et ROOFDECK sur l'appareil macOS de la victime ; ces deux familles de malwares avaient auparavant été utilisées lors de l'attaque contre LayerZero. Elles possèdent la capacité de voler des identifiants et des données sensibles, d’exécuter des commandes Shell, de collecter et d’exfiltrer des fichiers, ainsi que d’obtenir l’accès à des services cloud et à des dépôts de code.
SlowMist rappelle que cette fois-ci, les cibles de TraderTraitor ne se limitent plus à l’industrie des crypto-monnaies ; les attaquants portent potentiellement une attention particulière aux accès cloud et API détenus par les développeurs, tels que AWS, GCP, OVH et OpenStack.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

