Северокорейская группа Лазарус развернула вредонос Mach-O Man для кражи учетных данных криптовалютных кошельков у пользователей macOS

ETH4,02%
ZRO-0,87%

Сообщение Gate News, 22 апреля — связанная с Северной Кореей группа киберпреступников Lazarus начала атаки на криптовалютные кошельки с использованием недавно обнаруженного вредоносного ПО под названием Mach-O Man, говорится в отчете об анализе вредоносных программ, опубликованном 21 апреля компанией ANY.RUN. Зловредный код предназначен для кражи данных связки ключей, учетных данных браузера и сеансов входа с систем macOS, чтобы получить несанкционированный доступ к кошелькам цифровых активов и аккаунтам бирж.

В отличие от предыдущих кампаний Lazarus, эта атака специально нацелена на пользователей Apple macOS. Вредоносное ПО собирает сеансы входа и учетные данные аутентификации с устройства Mac жертвы, после чего они используются для компрометации доступа к кошельку и учетных данных аккаунта биржи. Основные цели включают сотрудников компаний цифровых активов, разработчиков и руководителей. ANY.RUN предупреждала, что компрометация одной учетной записи может раскрыть как права на доступ к кошельку, так и внутренние корпоративные системы, потенциально приводя к масштабной краже активов.

Вредоносное ПО распространяется через ClickFix — метод социальной инженерии, который использует фальшивые сообщения об ошибках и всплывающие окна, чтобы заставить пользователей копировать и выполнять вредоносные команды. Атаки в основном проводятся через Telegram с использованием скомпрометированных персональных аккаунтов: жертв направляют на поддельные ссылки на встречи, похожие на Zoom, Microsoft Teams или Google Meet. Затем пользователям предлагают выполнить команды под видом устранения проблем с подключением. Такой метод выполнения, инициируемого пользователем, легко обходит традиционные системы безопасности.

Раскрытие информации последовало после взлома Kelp DAO 20 апреля, в результате которого было похищено 116 500 rsETH (restaked Ethereum). LayerZero определила TraderTraitor, организацию, связанную с Лазарусом, как ответственного за атаку. rsETH распределяется по нескольким блокчейнам, а кроссчейн-переводы обрабатываются стандартом omnichain fungible token от LayerZero (OFT).

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Крипто-взломы подогревают дискуссию о токенизации Уолл-стрит

Высокопрофильные взломы в криптовалюте проверяют риски DeFi, но маловероятно что они сорвут токенизацию; институции предпочитают разрешенные блокчейны, тогда как более широкая токенизация должна взаимодействовать с DeFi; стейблкоины подвергаются проверке и могут столкнуться с регуляторным противодействием.

CryptoFrontier3ч назад

Управление по финансовому регулированию и надзору Великобритании впервые пресекло незаконную одноранговую торговлю криптовалютами

Первая волна правоохранительных действий FCA и совместный рейд с HMRC и Юго-Западным подразделением по организованной преступности на несколько мест в Лондоне, предположительно связанных с не зарегистрированными площадками для P2P торговли криптовалютой: выданы предписания о прекращении деятельности и дело передано в рамках уголовного расследования. Эксперты заявляют, что такие незарегистрированные платформы являются незаконными и имеют высокий риск, а надзорные органы будут восполнять пробелы в регулировании, усиливая надзор за счет норм, связанных с противодействием отмыванию денег. Великобритания постепенно формирует нормативную базу для регулирования криптовалют, и ожидается, что до 2027 года она будет внедрена полностью; в 2026 году откроются каналы для подачи заявок на регистрацию, инвесторам следует внимательно оценить риски.

ChainNewsAbmedia5ч назад

Сделка SpaceX $60B Cursor подливает масла в аргументы СБФ в пользу помилования, поскольку доля $200K FTX теперь стоит $3B

Сообщение Gate News, 22 апреля — сегодня SpaceX объявила о крупном партнерстве с AI-стартапом по программированию Cursor; предусмотрен вариант приобрести компанию за $60 billion. Сделка дала Сэму Бэнкмену-Фриду (SBF), который в настоящее время находится в заключении и добивается президентского помилования, новые аргументы, поскольку она демонстрирует потенциальную восстановительную стоимость, которую, как он давно утверждал, FTX могла бы получить. В апреле 2022 года Alameda Research, торговая фирма, основанная SBF, инвестировала $200,000 в материнскую компанию Cursor Anysphere, приобретя примерно 5% доли. Когда в ноябре 2022 года FTX рухнула, контроль над компанией взял на себя суд по делам о банкротстве. В апреле 2023 года имущество по банкротству FTX продало ту же самую 5%-ю долю за $200,000 — ровно ту же сумму, в которую Alameda инвестировала. Исходя из оценки в billion, объявленной сегодня SpaceX, эта 5%-я доля теперь стоила бы примерно billion, что означает доходность в 15,000x. SBF давно утверждал, что FTX на самом деле не была неплатежеспособной, и что юристы по банкротству уничтожили ценность, продав активы слишком рано. В феврале 2026 года он поделился прогнозами, согласно которым FTX могла бы достичь чистой стоимости активов billion после восстановления активов. Его родители также активно добиваются помилования: в марте они появились на CNN, чтобы утверждать, что клиенты FTX получили полное возмещение. Однако кредиторы отметили, что выплаты были основаны на оценках за 2022 год, а не на текущих рыночных ценах. Президент Трамп заявил, что не помилует SBF, а рынки прогнозов в настоящее время оценивают вероятность помилования в 2026 году лишь в 5%.

GateNews5ч назад

Сейд Самир вступает в игру как посредник в силовом противостоянии между Джастином Саном и WLFI

Генеральный директор Sameer Group Сайед Самеер предлагает организовать частную сделку, чтобы разморозить внесённые в чёрный список токены WLFI Джастина Сана, что вызвало негативную реакцию со стороны розничных держателей, которых отстранили от переговоров. Краткое содержание Генеральный директор Sameer Group Сайед Самеер публично предложил выступить посредником в сделке, чтобы разморозить внесённые в чёрный список токены WLFI Джастина Сана

Cryptonews5ч назад

DOJ запустил процесс компенсаций для жертв мошенничества OneCoin: доступно $40M+ восстановленных активов

Сообщение Gate News, 22 апреля — Министерство юстиции США объявило о запуске процесса компенсаций для жертв схемы криптовалютного мошенничества OneCoin: более $40 миллиона восстановленных активов теперь доступны для распределения. Мошенническая схема, действовавшая в период с 2014 по 2019 год под управлением Ружи

GateNews8ч назад

Британский регулятор FCA провел скоординированные рейды против сайтов с незаконной P2P-торговлей криптовалютами в Лондоне

Управление по финансовому регулированию Великобритании (FCA) провело рейды по восьми лондонским объектам, связанным с незарегистрированной P2P-торговлей криптовалютами, и направило предписания о прекращении нарушений. Доказательства указывают на расследования по отмыванию денег и финансированию терроризма; ни одна P2P-платформа не зарегистрирована в FCA; меры по принуждению сигнализируют о более жестком давлении в рамках антиманиландингового комплаенса (AML). Аннотация: FCA совместно с налоговыми органами и полицией провело внезапные обыски на восьми лондонских объектах, связанных с незарегистрированной одноранговой (peer-to-peer) торговлей криптовалютами, и выдало предписания о прекращении нарушений. Операция поддерживает продолжающиеся расследования по отмыванию денег и финансированию террористической деятельности. Ни одна P2P-платформа не зарегистрирована в FCA в Великобритании. Аналитики рассматривают этот шаг как переход от заявлений к правоприменению, сигнализируя о возможных более масштабных зачистках в рамках правил AML и финансового продвижения для криптоактивов, которые остаются инвестициями с высоким риском.

GateNews9ч назад
комментарий
0/400
Нет комментариев