別一看到安全事件就先喊鏈上又炸了,這次真不是。

吳說報道,安全公司SentinelOne發佈報告稱,研究人員在一家與加密行業無關的印度IT服務公司DevOps工程師設備上,發現與此前LayerZero攻擊事件相同的macOS後門FLATROOF、ROOFDECK。相關攻擊活動被歸因於朝鮮Lazarus黑客組織旗下TraderTraitor/Jade Sleet,該組織此前參與了導致KelpDAO損失2.92億美元的攻擊。公告安排/報道稱,攻擊者通過虛假招聘面試和植入惡意代碼的GitHub項目針對開發人員,誘導其運行惡意軟件;該設備上的後門最早於3月18日被觀察到,具體感染途徑尚未確認。這不是新的鏈上合約漏洞,對$ZRO 屬於間接情緒壓力。

一個觀察是,攻擊者正把目標從加密項目擴展到開發者終端和供應鏈入口,雲憑證、代碼倉庫、CI/CD權限都可能成爲下一步跳板;另一個觀察是,項目方、做市、託管、跨鏈相關團隊確實該重新檢查macOS開發環境、Terraform依賴和異常IDE啓動行爲。你覺得這類供應鏈風險接下來更先暴露在招聘釣魚環節,還是開源依賴投毒環節?

配圖1:LayerZero同源後門再現印度IT公司 · 來源頁面局部截圖
圖片來源:https://www.wublock123.com/news/security-firm-indian-it-firm-finds-macos-backdoor-like-layerzero-attack-68754