
Um grupo de hackers associado à Coreia do Norte foi vinculado à invasão de uma empresa de serviços de tecnologia na Índia. O ataque envolveu dois malwares desenvolvidos para macOS, identificados como FLATROOF e ROOFDECK.

A investigação identificou os programas maliciosos no MacBook de um engenheiro DevOps. As ferramentas estavam presentes no equipamento desde março de 2026 e começaram a executar atividades suspeitas dias depois.
O FLATROOF permite coletar informações do computador, acessar dados de navegadores e executar comandos remotamente. Já o ROOFDECK oferece recursos de espionagem, manipulação de arquivos e manutenção do acesso ao sistema comprometido.
As ferramentas também foram identificadas anteriormente em ataques contra plataformas de criptomoedas.
O caso chama a atenção para os riscos enfrentados por profissionais de desenvolvimento que possuem acesso a códigos, credenciais e infraestruturas corporativas.
O método utilizado para infectar o computador da empresa indiana ainda não foi determinado.