推文
@im23pds · 2026-09-22 07:58
🤡攻击者利用伪造的求职面试 '编程任务' 进行社会工程攻击,诱导 DevOps 工程师克隆 GitHub 仓库并运行 `terraform init`;此操作会从仿冒 HashiCorp 注册表的恶意源拉取 Terraform Provider,进而植入名为 FLATROOF 和 ROOFDECK 的 macOS 后门。 🧐植入程序会窃取浏览器数据、钥匙串(Keychain)机密信息及云服务 API 密钥,随后利用这些凭据在 AWS 和 GCP 环境中进行权限提升。 同样的攻击链曾用于针对 LayerZero 和 KelpDAO 的攻击(涉及约 2.92 亿美元资金损失) https://www.sentinelone.com/labs/dont-call-us-well-call-your-apis-tradertraitor-backdoors-resurface-on-victim-with-no-crypto-ties/
曝光 31782 · 评论 4 · 点赞 33 · 书签 27