印度一家IT服務企業被發現遭植入兩種曾用於LayerZero攻擊的macOS後門。報告指出,該企業與虛擬資產交易無關。
SentinelOne於18日發布報告表示,研究人員在受害企業一台搭載Apple晶片的MacBook上發現FLATROOF與ROOFDECK後門。這台設備由DevOps工程師使用,可存取AWS、OVH與OpenStack環境及原始碼。
SentinelOne表示,兩種後門與LayerZero攻擊期間觀察到的惡意軟體相同,都是以Rust編寫、針對macOS的工具。報告指出,相關攻擊活動利用虛假招聘作業和惡意Terraform設定檔入侵開發人員設備。不過,這家印度企業設備的具體入侵途徑尚未確認。
留言 0