Північнокорейська група Lazarus розгортає шкідливий застосунок Mach-O Man для викрадення облікових даних криптогаманців у користувачів macOS

ETH4,02%
ZRO-0,87%

Повідомлення Gate News, 22 квітня — Північнокорейська хакерська група, пов’язана з Lazarus, розпочала атаки проти криптовалютних гаманців із використанням нещодавно виявленого шкідливого застосунку під назвою Mach-O Man, згідно з аналітичною доповіддю про шкідливе ПЗ, оприлюдненою 21 квітня компанією ANY.RUN з питань безпеки. Зловмисний код призначений для викрадення даних зв’язки ключів, облікових даних браузера та сеансів входу з систем macOS, щоб отримати несанкціонований доступ до гаманців цифрових активів і облікових записів бірж.

На відміну від попередніх кампаній Lazarus, ця атака спеціально націлюється на користувачів Apple macOS. Шкідливий застосунок збирає сеанси входу та облікові дані автентифікації з Mac-пристрою жертви, які потім використовуються для компрометації доступу до гаманця та облікових даних облікового запису біржі. Основними цілями є співробітники компаній цифрових активів, розробники та керівники. ANY.RUN попереджала, що компрометація одного облікового запису може розкрити як права на доступ до гаманця, так і внутрішні корпоративні системи, потенційно призводячи до масштабного викрадення активів.

Шкідливий застосунок поширюється через ClickFix — метод соціальної інженерії, який використовує фальшиві повідомлення про помилки та спливаючі вікна, щоб змусити користувачів скопіювати й виконати шкідливі команди. Атаки здебільшого проводяться через Telegram із використанням скомпрометованих персональних облікових записів, а жертвам надсилають підробні посилання на зустрічі, що нагадують Zoom, Microsoft Teams або Google Meet. Потім користувачів підштовхують виконати команди під виглядом усунення проблем із підключенням. Цей метод виконання, ініційований самим користувачем, легко обходить традиційні системи безпеки.

Повідомлення з’явилося після хаку Kelp DAO 20 квітня, який призвів до викрадення 116,500 rsETH (restaked Ethereum). LayerZero визначила TraderTraitor, організацію, афілійовану з Lazarus, як відповідальну за атаку. rsETH розподіляється між кількома блокчейнами, а міжланцюгові перекази обробляє стандарт LayerZero для омнічейн-безстрокових токенів (OFT).

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Крипто-взломи підживлюють дебати щодо токенізації на Волл-стріт

Високопрофільні атаки в криптосфері перевіряють ризики DeFi, хоча й малоймовірно, що вони зірвуть токенізацію; інституції надають перевагу дозволеним (permissioned) мережам, тоді як ширша токенізація має взаємодіяти з DeFi; до стейблкоїнів придивляються уважніше, і можливі регуляторні наслідки у вигляді негативної реакції.

CryptoFrontier3год тому

Управління фінансового нагляду Великої Британії вперше вжило заходів проти незаконних однорангових криптовалютних угод

Дії першої хвилі правозастосування FCA у співпраці з HMRC та Південно-Західною регіональною організованою злочинністю — під час рейду в Лондоні в кількох місцях, які, ймовірно, є незареєстрованими майданчиками для торгівлі криптовалютами P2P, видали заборонні приписи та включили справу до кримінального розслідування. Експерти зазначають, що такі незареєстровані платформи є незаконними, мають високі ризики, а наглядові органи посилюватимуть наглядні прогалини відповідно до законодавства, зокрема протидії відмиванню грошей. Велика Британія поступово вибудовує регуляторну рамку для криптовалют; очікується, що її буде повністю впроваджено до 2027 року, а в 2026 році відкриють канал подання заявок на реєстрацію. Інвесторам слід обережно оцінювати ризики.

ChainNewsAbmedia5год тому

Угода SpaceX $60B Cursor Підживлює Наступ СБФ за Помилування, а Частка $200K FTX Тепер Варто $3B

Повідомлення Gate News, 22 квітня — сьогодні SpaceX оголосила про масштабне партнерство з AI-стартапом з програмування Cursor, з опцією викупити компанію за $60 мільярд. Угода дала нові аргументи Семові Бенкману-Фрідові (SBF), який наразі перебуває в ув’язненні та добивається президентського помилування, оскільки вона демонструє потенціал відновлення вартості, який він давно стверджував, що FTX могла б досягти, як він

GateNews5год тому

Сайєд Самір вступає як посередник у протистоянні Джастіна Сана та WLFI

Генеральний директор Sameer Group Сайед Самір пропонує виступити посередником для укладення приватної угоди, щоб розморозити заблоковані в чорному списку токени WLFI Джастіна Суна, що викликало шквал критики з боку роздрібних власників, яких не допустили до переговорів. Короткий виклад Генеральний директор Sameer Group Сайед Самір публічно запропонував виступити посередником для укладення угоди, щоб розморозити заблоковані в чорному списку токени WLFI Джастіна Суна

Cryptonews5год тому

Міністерство юстиції США запускає процес компенсацій для жертв шахрайства OneCoin: доступно понад $40M відшкодованих активів

Повідомлення Gate News, 22 квітня — Міністерство юстиції США оголосило про запуск процесу компенсацій для жертв криптовалютної афери OneCoin: тепер для розподілу доступно понад $40 млн у відшкодованих активах. Схема, яку з 2014 по 2019 рік вели Руja Ігнатова та Карл Себастьян Грінвуд, ошукала інвесторів по всьому світу на понад млрд.

GateNews8год тому

Британський FCA проводить скоординовані рейди на незаконні сайти P2P-криптоторгівлі в Лондоні

FCA здійснює рейди на вісім об’єктів у Лондоні, пов’язаних із незареєстрованою P2P-торгівлею криптовалютою, і виносить приписи про припинення порушень. Докази вказують на перевірки щодо відмивання грошей і фінансування тероризму; жодна P2P-платформа не зареєстрована в FCA; дії регулятора сигналізують про жорсткіший наступ у сфері ПВК/AML. Анотація: FCA разом із податковими органами та поліцією провела раптові обшуки на восьми локаціях у Лондоні, пов’язаних із незареєстрованою одноранговою (peer-to-peer) криптоторгівлею, і видала приписи про припинення порушень. Операція лежить в основі поточних перевірок щодо відмивання грошей і фінансування терористів. Жодна P2P-платформа не зареєстрована в FCA у Великій Британії. Аналітики розглядають цю дію як перехід від заяв до примусового застосування, що сигналізує про можливі ширші зачистки відповідно до правил ПВК/AML та фінансового просування для криптовалют, які залишаються інвестиціями з підвищеним ризиком.

GateNews9год тому
Прокоментувати
0/400
Немає коментарів