인도의 한 IT 서비스 기업에서 레이어제로 공격에 사용된 것과 같은 맥OS 백도어 2종이 발견됐다는 보고서가 나왔다. 해당 기업은 가상자산 거래와 관련이 없는 곳으로 파악됐다.
센티넬원(SentinelOne)은 18일 보고서에서 피해 기업의 애플 실리콘 맥북 한 대에서 FLATROOF와 ROOFDECK 백도어를 확인했다고 밝혔다. 이 장비는 DevOps 엔지니어가 사용했으며 AWS·OVH·OpenStack 환경과 소스코드에 접근할 수 있었다.
센티넬원은 두 백도어가 레이어제로 공격 때 관찰된 악성코드와 동일하며, 러스트(Rust)로 작성된 맥OS용 도구라고 설명했다. 보고서는 관련 공격 캠페인에서 가짜 채용 과제와 악성 테라폼 설정 파일이 개발자 장비 침투에 활용됐다고 밝혔다. 다만 이번 인도 기업 장비의 구체적인 침투 경로는 확인되지 않았다.

토큰포스트속보
댓글0
첫 댓글을 남겨 보세요.