Hindistan’daki bir IT hizmetleri şirketinde, LayerZero saldırılarında kullanılanlarla aynı iki macOS arka kapısının bulunduğu bildirildi. Şirketin kripto para işlemleriyle bağlantılı olmadığı belirlendi.
SentinelOne, 18’inde yayımladığı raporda, hedef şirketin bir Apple Silicon MacBook’unda FLATROOF ve ROOFDECK arka kapılarını tespit ettiğini açıkladı. Cihaz, AWS, OVH ve OpenStack ortamlarına ve kaynak kodlarına erişebilen bir DevOps mühendisi tarafından kullanılıyordu.
SentinelOne, iki arka kapının LayerZero saldırılarında gözlemlenen kötü amaçlı yazılımlarla aynı olduğunu ve Rust ile yazılmış macOS araçları olduğunu belirtti. Rapora göre ilgili saldırı kampanyalarında geliştiricilerin cihazlarına sızmak için sahte işe alım görevleri ve kötü amaçlı Terraform yapılandırma dosyaları kullanıldı. Ancak Hindistan’daki şirketin cihazına yönelik somut sızma yöntemi doğrulanmadı.
Yorum 0