Северокорейская группа Lazarus запустила новую кампанию атак под названием "Mach-O Man", нацеленную на руководителей в секторах финтеха и криптовалют. По данным CertiK, группа использует тактики социальной инженерии ClickFix, обманывая жертв и заставляя их выполнять вредоносные команды на своих Mac-терминалах через поддельные приглашения на онлайн-встречи. Это позволяет злоумышленникам проникать в корпоративные и финансовые системы.
За последние две недели группа Lazarus, по сообщениям, украла более 500 миллионов долларов с таких платформ, как Drift и KelpDAO. Кампания "Mach-O Man" использует модульный набор вредоносного ПО для macOS, разработанный Chollima, подгруппой Lazarus, который предназначен для самоуничтожения после выполнения, чтобы избежать обнаружения. Злоумышленники также захватили домены проектов DeFi, заменяя их поддельными сообщениями Cloudflare для дальнейшего продвижения своей кампании.
Группа Lazarus нацеливается на крипто-компании с помощью вредоносного ПО для macOS
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
