مجموعة لازاروس الكورية الشمالية تستخدم حزمة أدوات البرمجيات الخبيثة لنظام macOS لمهاجمة شركات العملات المشفرة والتكنولوجيا المالية

robot
إنشاء الملخص قيد التقدم

صحيفة Odaily Planet Daily نقلاً عن CertiK، أن مجموعة Lazarus تقوم بتنفيذ هجوم يُسمى Mach-O Man على كبار المسؤولين في صناعة التكنولوجيا المالية والعملات المشفرة. يستخدم هذا الهجوم تقنية الهندسة الاجتماعية ClickFix، من خلال إرسال دعوات اجتماعات وهمية عبر الإنترنت، لإقناع الضحايا بلصق أوامر الإصلاح على أجهزة Mac الخاصة بهم، مما يمنح المهاجمين وصولاً إلى أنظمة الشركة والمالية. قالت الباحثة في CertiK ناتالي نيوسون إن مجموعة Lazarus سرقت أكثر من 500 مليون دولار خلال الأسبوعين الماضيين من خلال هجمات على Drift و KelpDAO. Mach-O Man هو حزمة أدوات برمجية خبيثة لنظام macOS مطورة من قبل قسم Chollima التابع لمجموعة Lazarus، وتتمتع بميزة حذف نفسها تلقائيًا بعد الاستخدام لتجنب الكشف. بالإضافة إلى ذلك، قام المهاجمون بالفعل بتنفيذ هجمات عن طريق اختطاف نطاقات مشاريع DeFi واستبدالها برسائل وهمية من Cloudflare.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت