Nhóm Lazarus của Triều Tiên phát động cuộc tấn công phần mềm độc hại trên macOS

robot
Đang tạo bản tóm tắt

Vào ngày 22 tháng 4, tổ chức hacker Triều Tiên Lazarus Group đã bắt đầu một chiến dịch tấn công mới trên macOS có tên gọi “Mach-O Man,” nhằm vào các giám đốc điều hành và các tổ chức trong các lĩnh vực có giá trị cao như tiền điện tử và fintech. Cuộc tấn công sử dụng kỹ thuật xã hội gọi là “ClickFix,” dụ dỗ nạn nhân dán lệnh trên terminal Mac của họ để truy cập vào hệ thống doanh nghiệp, nền tảng SaaS và các nguồn tài chính. Các nhà nghiên cứu của CertiK nhận định rằng “Mach-O Man” là một bộ công cụ phần mềm độc hại modular dành cho macOS do Lazarus Group phát triển, hiện đã được các nhóm tội phạm mạng khác áp dụng và thường tự xóa trước khi nạn nhân có thể phát hiện, làm phức tạp việc truy vết và phát hiện. Ngoài ra, các hacker đã thực hiện cuộc tấn công này bằng cách chiếm quyền các tên miền dự án DeFi và thay thế chúng bằng các thông điệp giả mạo của Cloudflare.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim