吳說獲悉,安全公司 SentinelOne 發佈報告稱,研究人員在一家與加密行業無關的印度 IT 服務公司發現了與此前 LayerZero 攻擊事件相同的 macOS 後門程序。相關攻擊活動被歸因於朝鮮 Lazarus 黑客組織旗下的 TraderTraitor,該組織此前參與了導致 KelpDAO 損失 2.92 億美元的攻擊。報告指出,攻擊者通過虛假招聘面試和植入惡意代碼的 GitHub 項目針對開發人員,誘導其運行惡意軟件。新發現的受害者爲一名 DevOps 工程師,其設備上的後門最早於 3 月 18 日被觀察到,但具體感染途徑尚未確認。
