Корейська група Lazarus використовує шкідливе програмне забезпечення для macOS для атак на криптовалютні та фінтех-компанії

robot
Генерація анотацій у процесі

Odaily Планетарна газета повідомляє, що за даними CertiK, група Lazarus проводить атаки під назвою Mach-O Man на керівників у фінтех та криптовалютній галузі. Ця операція використовує соціальну інженерію ClickFix, надсилаючи фальшиві запрошення на онлайн-зустріч, щоб спонукати жертву вставити команду для виправлення на Mac-терміналі, отримуючи доступ до компанійських та фінансових систем. Дослідниця CertiK Наталі Ньюсон зазначила, що за останні два тижні група Lazarus через атаки Drift і KelpDAO викрала понад 500 мільйонів доларів. Mach-O Man — це модульний набір шкідливого програмного забезпечення для macOS, розроблений підрозділом Chollima групи Lazarus, який автоматично видаляється після використання для уникнення виявлення. Крім того, вже є атаки, здійснені шляхом перехоплення доменів DeFi-проектів і заміни їх на фальшиві повідомлення Cloudflare.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити