BTC
ETH
HTX
SOL
BNB
Xem thị trường
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Mục tiêu tấn công mở rộng ra ngoài ngành crypto, hacker liên quan đến Triều Tiên TraderTraitor lợi dụng dự án Terraform độc hại để phát động tấn công lừa đảo

Odaily báo cáo, nhóm mối đe dọa có liên hệ với Triều Tiên TraderTraitor, còn được gọi là UNC4899, Jade Sleet, gần đây đã xâm nhập vào một công ty dịch vụ IT có trụ sở tại Ấn Độ, không liên quan đến ngành crypto. Kẻ tấn công đăng thông tin tuyển dụng giả mạo trên GitHub, sử dụng bài tập phỏng vấn kỹ thuật làm mồi nhử, thực hiện tấn công lừa đảo nhắm vào các kỹ sư DevOps và crypto.

Sau khi nạn nhân tải xuống dự án, tệp .terraform.lock.hcl độc hại sẽ trỏ đến tên miền Terraform Provider do kẻ tấn công kiểm soát; sau khi chạy terraform init, module Provider độc hại sẽ được tải xuống và thực thi, cuối cùng triển khai backdoor Rust/ARM64 FLATROOF và ROOFDECK trên thiết bị macOS. Phần mềm độc hại liên quan có thể đánh cắp thông tin xác thực và dữ liệu nhạy cảm, thực thi lệnh Shell, thu thập và truyền tệp ra ngoài, đồng thời có được quyền truy cập vào dịch vụ đám mây và kho mã nguồn.