Lazarus组织通过虚假来电攻击macOS系统

阅读约 7 分钟 Tags:

  • 臭名昭著的朝鲜黑客组织Lazarus Group发起了一个名为Mach-O Man的新攻击活动,专门针对macOS用户。
  • 攻击利用社会工程学技巧,将恶意软件伪装成连接问题修复程序,主要目标是金融科技和加密货币公司。
  • 该策略通过假冒的在线会议邀请进行网络钓鱼,使用平台如Zoom和Google Meet。
  • 分析师警告,这些攻击已导致近6亿美元的损失。

Lazarus Group通过假冒电话发起macOS攻击浪潮

数字世界正在经历另一个令人担忧的发展,臭名昭著的朝鲜黑客组织Lazarus推出了Mach-O Man活动。这一最新攻击浪潮专门针对金融科技和加密货币行业的macOS用户。Lazarus Group通过将社会工程学伪装为合法的商业通信,继续对全球加密企业构成不断升级的威胁。

攻击的构成

Lazarus Group最近的活动集中在利用典型的商业通信。攻击者通过Telegram发送看似紧急的会议邀请,使用Zoom或Google Meet等平台。这些链接将毫无戒心的受害者重定向到令人信服的假网站,在那里他们被提示在终端执行命令,以修复连接问题为名。通过这种巧妙的ClickFix方法,黑客得以未经授权访问系统。

新级别的威胁

Mach-O Man活动代表了恶意软件复杂性的重大跃升。使用本机macOS二进制文件使这种模块化恶意软件套件能够有效规避检测。一旦任务完成,它可以自毁,留下极少的痕迹供网络安全团队分析。

目标和影响

该活动主要针对金融科技公司和数字资产公司的领导者和员工。除了朝鲜之外,该活动已经被其他网络犯罪集团采用。最近与该组织有关的事件包括涉及KelpDAO和Drift Protocol的漏洞,导致估计近6亿美元的重大财务损失。

对加密安全的广泛影响

专家强调,这种协调攻击应被视为系统性威胁,而非孤立事件。观察到的规模和精准度表明有国家级别的协调,这使受影响组织的防御工作更加复杂。由于这些攻击的隐蔽性质,许多受害者在损失发生之前都未察觉。
鉴于这些发展,参与加密货币运营的人士必须积极加强其网络安全措施。Lazarus等组织采用的不断演变的策略突显了对加密行业日益复杂的网络威胁提高警惕和建立强大防御的迫切需要。

TAGGED:
OpenAI遭男子起诉,称ChatGPT使其相信自己是耶稣

34岁加州居民莱恩斯起诉OpenAI及奥尔特曼,称ChatG…

阅读约 11 分钟
Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟
德国2027年将修改加密资产税收规则,媒体报道

德国政府法案草案拟自2027年起调整加密资产税制,平台拟于2…

阅读约 9 分钟