Lazarus-Gruppe startet macOS-Angriffe mit Fake-Anrufen

3 Min Read Tags:

  • Lazarus Group, eine berüchtigte nordkoreanische Hackergruppe, hat eine neue Angriffskampagne namens Mach-O Man gestartet, die auf macOS abzielt.
  • Der Angriff nutzt Social-Engineering-Taktiken, bei denen Malware als Lösung für Verbindungsprobleme getarnt wird und Fintech- sowie Kryptowährungsunternehmen ins Visier nimmt.
  • Diese raffinierte Strategie verwendet Phishing-Methoden, die gefälschte Online-Besprechungseinladungen über Plattformen wie Zoom und Google Meet beinhalten.
  • Analysten warnen vor erheblichen finanziellen Auswirkungen, wobei die Verluste durch diese Angriffe fast 600 Millionen US-Dollar erreichen.

Lazarus Group startet Angriffswelle durch gefälschte Anrufe, um macOS zu kompromittieren

Die digitale Landschaft erlebt eine weitere alarmierende Entwicklung durch die Einführung der Mach-O Man-Kampagne der berüchtigten nordkoreanischen Hackergruppe Lazarus. Diese jüngste Welle zielt speziell auf macOS-Nutzer im Fintech- und Kryptowährungssektor ab. Mit ihrer strategischen Nutzung von Social Engineering, das als legitime Geschäftskommunikation getarnt ist, stellt die Lazarus Group weiterhin eine zunehmende Bedrohung für Krypto-Unternehmen weltweit dar.

Anatomie des Angriffs

Die jüngsten Aktivitäten der Lazarus Group konzentrieren sich darauf, typische Geschäftskommunikationen auszunutzen. Die Angreifer senden scheinbar dringende Besprechungseinladungen über Telegram für Plattformen wie Zoom oder Google Meet. Diese Links leiten ahnungslose Opfer auf überzeugende gefälschte Websites um, wo sie dazu aufgefordert werden, Befehle in ihrem Terminal auszuführen, um angebliche Verbindungsprobleme zu beheben. Diese clevere Nutzung der ClickFix-Methode gewährt den Hackern letztendlich unbefugten Zugang zu den Systemen.

Eine neue Bedrohungsstufe

Die Mach-O Man-Kampagne stellt einen erheblichen Sprung in der Raffinesse von Malware dar. Durch die Verwendung nativer macOS-Binärdateien kann dieses modulare Malware-Kit der Erkennung effektiv entgehen. Sobald die Aufgabe abgeschlossen ist, kann es sich selbst zerstören und hinterlässt nur minimale Spuren für Cybersicherheitsteams zur Analyse.

Ziele und Implikationen

Hauptsächlich auf Führungskräfte und Mitarbeiter von Fintech-Unternehmen und digitalen Vermögenswertunternehmen abzielend, wurde diese Kampagne bereits von anderen Cyberkriminalitätsgruppen außerhalb Nordkoreas übernommen. Zu den jüngsten Vorfällen, die mit dieser Gruppe in Verbindung stehen, gehören Verstöße gegen KelpDAO und Drift Protocol, die zu erheblichen finanziellen Verlusten führten, die auf fast 600 Millionen US-Dollar geschätzt werden.

Breitere Auswirkungen auf die Kryptosicherheit

Experten betonen, dass solche koordinierten Angriffe als systemische Bedrohungen und nicht als isolierte Vorfälle betrachtet werden sollten. Der beobachtete Umfang und die Präzision deuten auf eine staatliche Koordination hin, was die Verteidigungsbemühungen für betroffene Organisationen erheblich erschwert. Viele Opfer bleiben aufgrund der heimlichen Natur dieser Angriffe ahnungslos, bis der Schaden eintritt.

Angesichts dieser Entwicklungen ist es entscheidend, dass alle, die in Kryptowährungsoperationen involviert sind, ihre Cybersicherheitsmaßnahmen proaktiv verstärken. Die sich entwickelnden Taktiken von Gruppen wie Lazarus unterstreichen die dringende Notwendigkeit eines erhöhten Bewusstseins und robuster Abwehrmaßnahmen gegen zunehmend ausgeklügelte Cyberbedrohungen in der Kryptoindustrie.

TAGGED:
Canary Capital legt ersten US-Spot-TRX-ETF mit Staking auf

Canary Capital legte am 9. September 2026 den an der Cboe BZX unter TRXS gehandelten Canary Staked TRX ETF auf, der direktes TRX-Engagement mit im Fonds berücksichtigten Staking-Erträgen verbindet.

5 Min Read
Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read
Robinhood-Chef sagt, Unternehmen können Tokenisierung ihrer Aktien nicht kontrollieren

Robinhood-CEO Vlad Tenev verteidigte im September 2026 Stock Tokens gegen Kritik von AMC-CEO Adam Aron, der die Einstellung AMC-gekoppelter Token und mögliche rechtliche sowie regulatorische Schritte forderte.

4 Min Read
Deutschland wird 2027 Steuervorschriften für Kryptowerte ändern, berichten Medien

Die Bundesregierung hat einen Gesetzentwurf vorbereitet, nach dem Gewinne aus ab 2027 erworbenen erfassten Krypto-Assets unabhängig von der Haltedauer steuerpflichtig würden.

4 Min Read
Vitalik Buterin: Rekursive STARKs könnten Ethereum-Transaktionskosten postquantenresistent und privat senken

Vitalik Buterin erläuterte am 9. September EIP-8288, einen Vorschlag zur Offchain-Aggregation von STARK-Proofs und Signaturen auf Mempool-Ebene, der laut ihm Kosten ohne EVM-Änderungen senken könnte.

6 Min Read