Nouvelles ME, 22 septembre (UTC+8). Des organisations de menace liées à la Corée du Nord, TraderTraitor (également connu sous le nom UNC4899, Jade Sleet), ont récemment compromis une société de services informatiques située en Inde, sans lien avec l’industrie de la cryptographie. Les attaquants ont publié de fausses offres d’emploi sur GitHub, en utilisant des devoirs d’entretien technique comme appât, afin de lancer des attaques de phishing visant des ingénieurs DevOps et des ingénieurs en cryptographie. Une fois que les victimes ont téléchargé le projet, le fichier malveillant .terraform.lock.hcl pointe vers un domaine de fournisseur Terraform contrôlé par l’attaquant. Après l’exécution de terraform init, le fournisseur malveillant est téléchargé et exécuté sous forme de module ; au final, sur les appareils macOS, les portes dérobées Rust/ARM64 FLATROOF et ROOFDECK sont déployées. Les logiciels malveillants associés peuvent voler des identifiants et des données sensibles, exécuter des commandes Shell, collecter et exfiltrer des fichiers, et obtenir des autorisations d’accès aux services cloud ainsi qu’aux dépôts de code. (Source : ME)