El grupo Lazarus de Corea del Norte utiliza paquetes de herramientas de malware para macOS para atacar empresas de criptomonedas y tecnología financiera

robot
Generación de resúmenes en curso

Odaily Planet Daily, según monitoreo de CertiK, el grupo Lazarus está llevando a cabo una campaña de ataque llamada Mach-O Man dirigida a altos ejecutivos del sector de tecnología financiera y criptomonedas. La operación utiliza técnicas de ingeniería social de ClickFix, enviando invitaciones falsas a reuniones en línea para inducir a las víctimas a pegar instrucciones de reparación en sus terminales Mac, con el fin de obtener acceso a los sistemas de la empresa y financieros. La investigadora de CertiK, Natalie Newson, afirmó que en las últimas dos semanas, el grupo Lazarus ha robado más de 500 millones de dólares a través de ataques con Drift y KelpDAO. Mach-O Man es un kit de herramientas de malware modular para macOS desarrollado por el departamento Chollima, una división de Lazarus Group, que puede eliminarse automáticamente después de su uso para evitar detección. Además, algunos atacantes han llevado a cabo estos ataques secuestrando dominios de proyectos DeFi y reemplazándolos con mensajes falsos de Cloudflare.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado