Grupo Lazarus Ataca macOS com Chamadas Falsas

3 Min Read Tags:

  • O grupo de hackers Lazarus, da Coreia do Norte, lançou uma nova campanha de ataque chamada Mach-O Man, focada em sistemas macOS.
  • Os ataques utilizam táticas de engenharia social, disfarçando malware como uma solução para problemas de conectividade e têm como alvo empresas de fintech e criptomoedas.
  • Analistas alertam para implicações financeiras significativas, com perdas que chegam a quase 600 milhões de dólares.

Lazarus Group Lança Onda de Ataques de Hackers através de Chamadas Falsas para Invadir macOS

O cenário digital está testemunhando mais um desenvolvimento alarmante com a introdução da campanha Mach-O Man pelo infame grupo de hackers norte-coreano, Lazarus. Esta última onda tem como alvo específico usuários de macOS dentro dos setores de fintech e criptomoedas. Com o uso estratégico de engenharia social disfarçada como comunicações empresariais legítimas, o Lazarus Group continua a representar ameaças crescentes para empresas de criptomoedas globalmente.

Anatomia do Ataque

As atividades recentes do Lazarus Group concentram-se em explorar comunicações empresariais típicas. Os atacantes enviam convites de reunião aparentemente urgentes através do Telegram para plataformas como Zoom ou Google Meet. Esses links redirecionam vítimas desavisadas para sites falsos convincentes onde são levadas a executar comandos no terminal sob o pretexto de corrigir problemas de conexão. Este uso inteligente do método ClickFix acaba por conceder aos hackers acesso não autorizado aos sistemas.

Um Novo Nível de Ameaça

A campanha Mach-O Man representa um salto significativo na sofisticação de malware. Usando binários nativos do macOS, este kit de malware modular consegue evadir a detecção de forma eficaz. Uma vez que sua tarefa é concluída, ele pode se autodestruir, deixando poucos vestígios para as equipes de cibersegurança analisarem.

Alvos e Implicações

Visando principalmente líderes e funcionários dentro de empresas de fintech e companhias de ativos digitais, esta campanha já foi adotada por outros grupos cibercriminosos além da Coreia do Norte. Incidentes recentes ligados a este grupo incluem violações envolvendo KelpDAO e Drift Protocol, resultando em perdas financeiras substanciais estimadas em quase 600 milhões de dólares.

Impacto Amplo na Segurança Cripto

Especialistas enfatizam que tais ataques coordenados devem ser vistos como ameaças sistêmicas e não como incidentes isolados. A escala e precisão observadas sugerem coordenação em nível estatal, complicando grandemente os esforços de defesa para as organizações afetadas. Muitas vítimas permanecem inconscientes até que o dano ocorra devido à natureza furtiva desses ataques.

À luz desses desenvolvimentos, é crucial que aqueles envolvidos em operações de criptomoedas reforcem suas medidas de cibersegurança proativamente. As táticas em evolução empregadas por grupos como o Lazarus destacam uma necessidade urgente de maior conscientização e defesas robustas contra ameaças cibernéticas cada vez mais sofisticadas na indústria de criptoativos.

TAGGED:
Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read