Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Phát hiện 2 backdoor macOS giống mã độc từng được dùng trong vụ tấn công LayerZero tại doanh nghiệp IT Ấn Độ

Màn hình MacBook đang được quét mã độc / TokenPost.ai

Một doanh nghiệp dịch vụ IT tại Ấn Độ đã phát hiện 2 backdoor macOS giống các mã độc được sử dụng trong vụ tấn công LayerZero. Doanh nghiệp này được xác định không liên quan đến giao dịch tiền mã hóa.

SentinelOne cho biết trong báo cáo ngày 18 rằng đã phát hiện 2 backdoor FLATROOF và ROOFDECK trên một chiếc MacBook Apple Silicon của doanh nghiệp bị ảnh hưởng. Thiết bị này được một kỹ sư DevOps sử dụng và có quyền truy cập vào các môi trường AWS, OVH, OpenStack cùng mã nguồn.

SentinelOne nhận định 2 backdoor này giống với mã độc được quan sát trong vụ tấn công LayerZero và là các công cụ dành cho macOS được viết bằng Rust. Báo cáo cho biết các chiến dịch tấn công liên quan đã sử dụng bài tập tuyển dụng giả và tệp cấu hình Terraform độc hại để xâm nhập thiết bị của nhà phát triển. Tuy nhiên, phương thức xâm nhập cụ thể vào thiết bị của doanh nghiệp Ấn Độ lần này vẫn chưa được xác nhận.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1