Một doanh nghiệp dịch vụ IT tại Ấn Độ đã phát hiện 2 backdoor macOS giống các mã độc được sử dụng trong vụ tấn công LayerZero. Doanh nghiệp này được xác định không liên quan đến giao dịch tiền mã hóa.
SentinelOne cho biết trong báo cáo ngày 18 rằng đã phát hiện 2 backdoor FLATROOF và ROOFDECK trên một chiếc MacBook Apple Silicon của doanh nghiệp bị ảnh hưởng. Thiết bị này được một kỹ sư DevOps sử dụng và có quyền truy cập vào các môi trường AWS, OVH, OpenStack cùng mã nguồn.
SentinelOne nhận định 2 backdoor này giống với mã độc được quan sát trong vụ tấn công LayerZero và là các công cụ dành cho macOS được viết bằng Rust. Báo cáo cho biết các chiến dịch tấn công liên quan đã sử dụng bài tập tuyển dụng giả và tệp cấu hình Terraform độc hại để xâm nhập thiết bị của nhà phát triển. Tuy nhiên, phương thức xâm nhập cụ thể vào thiết bị của doanh nghiệp Ấn Độ lần này vẫn chưa được xác nhận.
Bình luận 0