TraderTraitor 利用恶意 Terraform 项目发动攻击,入侵印度 IT 公司
朝鲜关联黑客组织 TraderTraitor 通过 GitHub 虚假招聘信息,针对 DevOps 及加密工程师发动钓鱼攻击,并入侵一家印度 IT 服务公司。受害者运行恶意 .terraform.lock.hcl 文件后,设备被部署 Rust/ARM64 后门 FLATROOF 和 ROOFDECK,用于窃取凭证、执行 Shell 命令及获取云服务和代码仓库访问权限。(来源:SlowMist)
朝鲜关联黑客组织 TraderTraitor 通过 GitHub 虚假招聘信息,针对 DevOps 及加密工程师发动钓鱼攻击,并入侵一家印度 IT 服务公司。受害者运行恶意 .terraform.lock.hcl 文件后,设备被部署 Rust/ARM64 后门 FLATROOF 和 ROOFDECK,用于窃取凭证、执行 Shell 命令及获取云服务和代码仓库访问权限。(来源:SlowMist)