Jade Sleet, relacionada con la filtración de datos de un proveedor indio de TI mediante las puertas traseras FLATROOF y ROOFDECK
La empresa de ciberseguridad SentinelOne ha vinculado al grupo norcoreano conocido como Jade Sleet con la vulneración de una empresa de servicios de tecnología de la información asentada en la India, afectando específicamente el equipo de un ingeniero de DevOps. Esta intrusión pone de relieve cómo este grupo continúa enfocándose en desarrolladores y proveedores para infiltrarse en redes objetivo, empleando para ello herramientas de acceso remoto en sistemas macOS basadas en lenguaje Rust y conocidas como FLATROOF y ROOFDECK.
El análisis de la compañía de seguridad señala que la presencia de estas amenazas en la máquina de la empresa india se detectó a mediados de marzo de los años señalados, permaneciendo inactivas hasta que se inició la actividad y el intercambio de señales a finales de ese mismo mes, tras abrirse un espacio de trabajo específico. Posteriormente, se introdujo una versión actualizada de uno de los programas maliciosos que eliminaba información de depuración para evitar ser descubierta por los sistemas de defensa.
Estas acciones forman parte de un patrón más amplio de ataques llevados a cabo por este actor de amenazas, el cual suele centrarse en el sector criptográfico, financiero y tecnológico mediante la suplantación de identidades y la manipulación de entornos de desarrollo de software. Los investigadores recalcan que la estrategia de los atacantes apunta directamente hacia los puntos finales de los desarrolladores para obtener accesos privilegiados a infraestructuras en la nube y códigos fuente.