Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

พบแบ็กดอร์ macOS 2 ชนิดแบบเดียวกับที่ใช้โจมตี LayerZero ในบริษัทไอทีอินเดีย

หน้าจอ MacBook ขณะกำลังตรวจสอบมัลแวร์ / TokenPost.ai

มีรายงานพบแบ็กดอร์ macOS 2 ชนิดแบบเดียวกับที่ใช้ในการโจมตีเลเยอร์ซีโร่(LayerZero) ภายในบริษัทให้บริการด้านไอทีแห่งหนึ่งของอินเดีย โดยบริษัทดังกล่าวไม่เกี่ยวข้องกับการซื้อขายสินทรัพย์ดิจิทัล

เซนทิเนลวัน(SentinelOne) ระบุในรายงานเมื่อวันที่ 18 ว่าพบแบ็กดอร์ FLATROOF และ ROOFDECK บน MacBook ที่ใช้ชิป Apple Silicon ของบริษัทผู้เสียหาย อุปกรณ์ดังกล่าวเป็นของวิศวกร DevOps ซึ่งสามารถเข้าถึงสภาพแวดล้อม AWS, OVH และ OpenStack รวมถึงซอร์สโค้ดได้

เซนทิเนลวันระบุว่าแบ็กดอร์ทั้งสองชนิดเป็นมัลแวร์เดียวกับที่พบระหว่างการโจมตีเลเยอร์ซีโร่ และเป็นเครื่องมือสำหรับ macOS ที่เขียนด้วยภาษา Rust รายงานระบุว่าแคมเปญโจมตีที่เกี่ยวข้องใช้โจทย์ทดสอบสมัครงานปลอมและไฟล์กำหนดค่า Terraform ที่เป็นอันตรายเพื่อเจาะอุปกรณ์ของนักพัฒนา อย่างไรก็ตาม ยังไม่ยืนยันเส้นทางการเจาะระบบที่ใช้กับอุปกรณ์ของบริษัทอินเดียในครั้งนี้

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1