มีรายงานพบแบ็กดอร์ macOS 2 ชนิดแบบเดียวกับที่ใช้ในการโจมตีเลเยอร์ซีโร่(LayerZero) ภายในบริษัทให้บริการด้านไอทีแห่งหนึ่งของอินเดีย โดยบริษัทดังกล่าวไม่เกี่ยวข้องกับการซื้อขายสินทรัพย์ดิจิทัล
เซนทิเนลวัน(SentinelOne) ระบุในรายงานเมื่อวันที่ 18 ว่าพบแบ็กดอร์ FLATROOF และ ROOFDECK บน MacBook ที่ใช้ชิป Apple Silicon ของบริษัทผู้เสียหาย อุปกรณ์ดังกล่าวเป็นของวิศวกร DevOps ซึ่งสามารถเข้าถึงสภาพแวดล้อม AWS, OVH และ OpenStack รวมถึงซอร์สโค้ดได้
เซนทิเนลวันระบุว่าแบ็กดอร์ทั้งสองชนิดเป็นมัลแวร์เดียวกับที่พบระหว่างการโจมตีเลเยอร์ซีโร่ และเป็นเครื่องมือสำหรับ macOS ที่เขียนด้วยภาษา Rust รายงานระบุว่าแคมเปญโจมตีที่เกี่ยวข้องใช้โจทย์ทดสอบสมัครงานปลอมและไฟล์กำหนดค่า Terraform ที่เป็นอันตรายเพื่อเจาะอุปกรณ์ของนักพัฒนา อย่างไรก็ตาม ยังไม่ยืนยันเส้นทางการเจาะระบบที่ใช้กับอุปกรณ์ของบริษัทอินเดียในครั้งนี้
ความคิดเห็น 0