Techub News 消息,安全团队 SlowMist 发布警报称,与朝鲜有关联的黑客组织 TraderTraitor(又名 UNC4899)近期攻击了一家与加密货币无关的印度 IT 服务公司。该组织曾于 2026 年 4 月攻击 LayerZero 与 KelpDAO,造成约 2.92 亿美元损失。 此次攻击通过伪造的 GitHub 职位面试诱骗目标 DevOps 或加密工程师,利用恶意 Terraform 配置文件(.terraform.lock.hcl)指向攻击者控制的提供商域名。执行 terraform init 会触发下载并执行恶意模块,部署两个 macOS 后门程序(FLATROOF 与 ROOFDECK),与 LayerZero 攻击中使用的恶意软件家族相同。 该后门具备窃取凭证与敏感数据、执行命令、收集外传文件以及访问云服务和源代码控制的能力。这表明 TraderTraitor 正在扩大攻击范围,即使与加密无关的组织也可能因其开发人员拥有的云服务访问权限(如 AWS、GCP)而成为目标。(@SlowMist_Team)

如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,安全团队 SlowMist 发布警报称,与朝鲜有关联的黑客组织 TraderTraitor(又名 UNC4899)近期攻击了一家与加密货币无关的印度 IT 服务公司。该组织曾于 2026 年 4 月攻击 LayerZero 与 KelpDAO,造成约 2.92 亿美元损失。 此次攻击通过伪造的 GitHub 职位面试诱骗目标 DevOps 或加密工程师,利用恶意 Terraform 配置文件(.terraform.lock.hcl)指向攻击者控制的提供商域名。执行 terraform init 会触发下载并执行恶意模块,部署两个 macOS 后门程序(FLATROOF 与 ROOFDECK),与 LayerZero 攻击中使用的恶意软件家族相同。 该后门具备窃取凭证与敏感数据、执行命令、收集外传文件以及访问云服务和源代码控制的能力。这表明 TraderTraitor 正在扩大攻击范围,即使与加密无关的组织也可能因其开发人员拥有的云服务访问权限(如 AWS、GCP)而成为目标。(@SlowMist_Team)

如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。