‌
‌
‌
‌
‌
快訊

北韓關聯駭客TraderTraitor利用惡意Terraform項目發動新一輪攻擊

BlockBeats 律動財經

BlockBeats 消息,9 月 22 日,據 SlowMist 披露,朝鮮關聯威脅組織 TraderTraitor(又名 UNC4899、Jade Sleet)再次發動攻擊,近期已入侵一家位於印度、與加密行業無關的 IT 服務公司。


攻擊者通過 GitHub 發布虛假招聘資訊,以「技術面試作業」為誘餌,針對 DevOps 及加密工程師展開釣魚攻擊。受害者下載相關項目後,惡意的.terraform.lock.hcl 文件會指向攻擊者控制的 Terraform Provider 域名,運行 terraform init 後即可觸發惡意 Provider 模塊的下載與執行。

‌


攻擊最終在受害者的 macOS 設備上部署 Rust/ARM64 後門 FLATROOF 和 ROOFDECK,這兩個惡意軟件家族此前也曾被用於 LayerZero 攻擊。其具備竊取憑證及敏感數據、執行 Shell 命令、收集並外傳文件,以及獲取雲服務和代碼倉庫訪問權限等能力。


‌

SlowMist 提醒,TraderTraitor 此次攻擊目標已不限於加密行業,攻擊者可能更關注開發人員所擁有的 AWS、GCP、OVH 及 OpenStack 等雲端和 API 訪問權限。企業應謹慎處理陌生 Terraform Provider 及招聘方提供的代碼倉庫,並避免使用個人或公司開發設備執行未經驗證的面試項目。

原文連結

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

▶ 前往鉅亨買幣找交易所優惠

‌
section icon

鉅亨講座

看更多
  • 講座
  • 公告
    ‌
    Empty
    Empty
    ‌