Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Hindistan’daki IT şirketinde LayerZero saldırılarıyla aynı 2 macOS arka kapısı bulundu

Kötü amaçlı yazılım taraması yapılan MacBook ekranı / TokenPost.ai

Hindistan’daki bir IT hizmetleri şirketinde, LayerZero saldırılarında kullanılanlarla aynı iki macOS arka kapısının bulunduğu bildirildi. Şirketin kripto para işlemleriyle bağlantılı olmadığı belirlendi.

SentinelOne, 18’inde yayımladığı raporda, hedef şirketin bir Apple Silicon MacBook’unda FLATROOF ve ROOFDECK arka kapılarını tespit ettiğini açıkladı. Cihaz, AWS, OVH ve OpenStack ortamlarına ve kaynak kodlarına erişebilen bir DevOps mühendisi tarafından kullanılıyordu.

SentinelOne, iki arka kapının LayerZero saldırılarında gözlemlenen kötü amaçlı yazılımlarla aynı olduğunu ve Rust ile yazılmış macOS araçları olduğunu belirtti. Rapora göre ilgili saldırı kampanyalarında geliştiricilerin cihazlarına sızmak için sahte işe alım görevleri ve kötü amaçlı Terraform yapılandırma dosyaları kullanıldı. Ancak Hindistan’daki şirketin cihazına yönelik somut sızma yöntemi doğrulanmadı.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1