朝鲜拉撒路组织部署 Mach-O Man 恶意软件,从 macOS 用户窃取加密钱包凭据

ETH2,08%
ZRO-1,85%

Gate News 通讯,4 月 22 日——根据安全公司 ANY.RUN 于 4 月 21 日发布的一份恶意软件分析报告,隶属朝鲜的黑客组织 Lazarus 已启动针对加密货币钱包的攻击,使用一种新发现的恶意软件 Mach-O Man。该恶意代码旨在从 macOS 系统窃取钥匙串数据、浏览器凭据和登录会话,以获取对数字资产钱包和交易所账户的未授权访问。

与此前的 Lazarus 攻击活动不同,此次攻击专门针对苹果 macOS 用户。恶意软件会从受害者的 Mac 设备收集登录会话和身份验证凭据,然后用于入侵钱包访问权限和交易所账户凭据。主要目标包括数字资产公司的员工、开发者以及高管。ANY.RUN 警告称,入侵单个账户可能同时暴露钱包访问权限和内部企业系统,从而可能导致大规模资产盗窃。

该恶意软件通过 ClickFix 进行分发,这是一种社会工程技术,利用虚假的错误信息和弹窗诱骗用户复制并执行恶意命令。攻击主要通过被入侵的个人账户在 Telegram 上实施;受害者会被引导至类似 Zoom、Microsoft Teams 或 Google Meet 的虚假会议链接。随后,用户会被提示在“解决连接问题”的幌子下执行命令。这种由用户自行发起的执行方式,能够轻易绕过传统安全系统。

披露发生在 4 月 20 日 Kelp DAO 被黑之后;该事件导致 116,500 rsETH (restaked Ethereum) 被盗。LayerZero 将 TraderTraitor(一个与 Lazarus 有关联的组织)认定为此次攻击的责任方。rsETH 分布在多条区块链上,跨链转移由 LayerZero 的全链可替代代币标准 (OFT) 处理。

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Tribunal de Corea del Sur concede una suspensión de la retirada de Bithumb

La 2.ª División Administrativa del Tribunal Administrativo de Seúl, dirigida por la jueza Gong Hyeon-jin, aprobó el jueves una solicitud de suspensión, deteniendo una suspensión de seis meses impuesta a la bolsa de criptomonedas Bithumb por la Unidad de Inteligencia Financiera (FIU), según Yonhap News. La suspensión permite a Bithumb continuar op

CryptoFrontierhace4h

El Senado prohíbe de forma unánime a sus miembros el comercio en mercados de predicción

## La resolución del Senado se aprueba por unanimidad Los senadores de EE. UU. ahora tienen prohibido operar en mercados de predicción tras la aprobación unánime de S. Res. 708 el jueves, según la Senate Press Gallery. La medida se volvió “efectiva de inmediato” y modifica las normas vigentes del Senado, que rigen

CryptoFrontierhace5h

Los senadores Warren, Wyden presionan a Tether por un préstamo al fideicomiso familiar de Lutnick esta semana

Según Bloomberg, los senadores demócratas Elizabeth Warren y Ron Wyden enviaron esta semana una carta al secretario de Comercio Howard Lutnick y al director ejecutivo de Tether Paolo Ardoino, cuestionando si Tether otorgó un préstamo a un fideicomiso familiar que beneficia a los hijos de Lutnick para ayudarlos a comprar su participación en Cantor Fitzge

GateNewshace5h

Operación Ghost Chain: el desmantelamiento liderado por el FBI logra 276 arrestos en 14 países el 30 de abril

De acuerdo con el FBI, Europol e Interpol, el 30 de abril se detuvo a 276 personas en 14 países en la “Operación Ghost Chain”, un esfuerzo coordinado de aplicación de la ley dirigido a grupos delictivos organizados de fraude con criptomonedas. La operación desmanteló la infraestructura para “drainer-as-a-service”

GateNewshace6h

Eric Trump desaparece de la página de liderazgo de Alt5 Sigma mientras la empresa informa $341M pérdidas

Para la semana pasada, Eric Trump ya no aparecía en la página de liderazgo de Alt5 Sigma Corp. (ahora AI Financial, NASDAQ: ALTS), la empresa con sede en Las Vegas vinculada a World Liberty Financial Inc., la aventura cripto de la familia Trump. Su nombre había aparecido en el sitio web de la compañía tan recientemente como en marzo, cuando él

GateNewshace6h

Espías norcoreanos apuntaron a Drift en la operación de robo de $285M Theft

## Operación de robo por deriva Espías respaldados por el Estado norcoreano llevaron a cabo una operación presencial dirigida a la plataforma de criptomonedas Drift para drenar 285 millones de dólares, según los informes. La operación incluyó meses de participación directa con el objetivo. ## Amenaza cibernética norcoreana más amplia Según un se

CryptoFrontierhace6h
Comentar
0/400
Sin comentarios