朝鲜 Lazarus 组织部署 Mach-O Man 恶意软件,从 macOS 用户窃取加密货币钱包凭证

ETH-2.04%
ZRO-4.9%

Gate News 消息,4 月 22 日——据安全公司 ANY.RUN 于 4 月 21 日发布的一份恶意软件分析报告,朝鲜境内关联的黑客组织 Lazarus 已发起针对加密货币钱包的攻击,使用了一种新发现的恶意软件,名为 Mach-O Man。该恶意代码旨在从 macOS 系统中窃取钥匙串数据、浏览器凭证和登录会话,以获取对数字资产钱包和交易所账户的未授权访问。

与此前的 Lazarus 阵营行动不同,此次攻击专门针对苹果 macOS 用户。恶意软件会从受害者的 Mac 设备中收集登录会话和身份验证凭证,随后用于攻破钱包访问权限以及交易所账户凭证。主要目标包括数字资产公司的员工、开发者和高管。ANY.RUN 警告称,攻破单个账户可能同时暴露钱包访问权限以及内部企业系统,从而导致大规模资产被盗。

该恶意软件通过 ClickFix 分发,这是一种社交工程技术,使用伪造的错误消息和弹窗诱骗用户复制并执行恶意命令。攻击主要通过 Telegram 进行,借助被攻破的个人账号实施,并将受害者引导至类似 Zoom、Microsoft Teams 或 Google Meet 的伪造会议链接。随后,会提示用户以“解决连接问题”为由执行命令。这种由用户发起的执行方式能够轻易绕过传统安全系统。

此次披露发生在 4 月 20 日 Kelp DAO 被黑之后,该事件导致 116,500 rsETH (restaked Ethereum) 被盗。LayerZero 指出,TraderTraitor(一家与 Lazarus 有关联的组织)对该攻击负责。rsETH 分布在多条区块链上,跨链转移由 LayerZero 的 omnichain fungible token (OFT) 标准处理。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Believe 创始人本杰明·帕斯特纳克因勒掐和殴击指控被捕

Gate News 消息,4月23日——根据纽约刑事法院记录,28岁的Solana基础的 SocialFi 平台 Believe 创始人本杰明·帕斯特纳克于周二 (4月22日) 因二级勒掐罪以及两项意图造成人身伤害的三级殴击罪被逮捕

GateNews1小时前

英国 FCA 突击搜查伦敦 8 处 P2P 加密交易场所,发出停止令

英国金融行为监管局(FCA)于4月22日宣布,其执法团队联合英国税务海关总署(HMRC)及西南地区有组织犯罪调查小组(SWROCU),于4月21日对伦敦8个涉嫌非法点对点(P2P)加密货币交易场所实施突击搜查,并在每个地点发出停止令。FCA确认,目前英国境内没有任何合法登记的P2P加密平台。

Market Whisper2小时前

中国投资保证发布声明 否认在假冒金融产品中擅自使用名称

Gate News 消息,4 月 23 日——中国投资保证 (CITIC Guarantee) 于 4 月 23 日发布声明,澄清有未经授权的个人已虚假声称该公司正在与 (Singapore) 的尼朋人寿印度资产管理 Pte. Ltd.(通常被称为 NAMS)合作,并且

GateNews2小时前

相信 创办人 Benjamin Pasternak 涉嫌二级勒颈罪被捕

根据纽约刑事法院 4 月 23 日公开记录,Solana 生态应用 Believe 创办人 Benjamin Pasternak 于 4 月 22 日在纽约被捕,他被指控一项二级勒颈罪及两项意图造成身体伤害的袭击罪,案件预计于 6 月 11 日在纽约刑事法院开庭审理。Pasternak 对所有上述指控不认罪。

Market Whisper5小时前

纽约州长霍楚签署行政命令,限制州政府雇员“预测市场内幕交易”

纽约州长凯西·霍楚(Kathy Hochul)于4月22日周三签署一项行政命令,禁止州政府官员及雇员利用职务所得的非公开信息在预测市场进行投注,或协助任何第三方从事上述行为。同日,预测市场平台 Kalshi 宣布对三名在自身竞选活动中下注的政治候选人完成内部调查,并对其处以罚款及停职处分。

Market Whisper5小时前

韩国财务人员因挪用5.7亿韩元投资加密货币被判3年

Gate News 消息,4月23日——据韩国媒体 Newsis 报道,一名20多岁的韩国公司财务人员因挪用公司资金投资加密货币,被釜山地方法院判处三年监禁。2021年至2025年间,该员工将公司资金转入个人账户,约680次,挪用总计5.7亿韩元 约合 440,000 美元 。被盗资金用于加密货币交易、海外旅行以及个人开支。

GateNews6小时前
评论
0/400
暂无评论