Hackers vinculados a Corea del Norte, conocidos como TraderTraitor, están llevando a cabo una nueva ola de ataques utilizando proyectos maliciosos de Terraform.
BlockBeats informó que, el 22 de septiembre, según reveló SlowMist, el grupo de amenazas vinculado a Corea del Norte TraderTraitor (también conocido como UNC4899 o Jade Sleet) lanzó un nuevo ataque, habiendo infiltrado recientemente una empresa de servicios IT ubicada en India, que no está relacionada con la industria cripto.
El ataque finalmente desplegó las puertas traseras FLATROOF y ROOFDECK escritas en Rust/ARM64 en el dispositivo macOS de la víctima. Estas dos familias de malware ya se usaron anteriormente en el ataque a LayerZero. Tienen la capacidad de robar credenciales y datos sensibles, ejecutar comandos Shell, recopilar y exfiltrar archivos, así como obtener acceso a servicios en la nube y repositorios de código.
SlowMist advierte que, en esta ocasión, los objetivos de TraderTraitor ya no se limitan a la industria cripto y que los atacantes podrían estar poniendo mayor foco en los permisos de acceso a la nube y APIs de los desarrolladores, como AWS, GCP, OVH y OpenStack.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar

El aumento de los precios de la energía incrementa el riesgo de una mayor inflación, y se espera que el Banco de la Reserva de Australia implemente la cuarta subida de tasas del año la próxima semana.
A medida que el aumento de los precios de la energía resalta aún más los riesgos inflacionarios, economistas afirman que el Banco de la Reserva de Australia subirá la tasa de interés clave la próxima semana y advertirá sobre la posibilidad de un nuevo aumento en noviembre.
Ark Invest aumentó ayer su posición en acciones de Meta Platforms por aproximadamente 38.15 millones de dólares.
