Grupo Lazarus ataca macOS con llamadas falsas

4 Min Read Tags:

  • El grupo de hackers Lazarus de Corea del Norte ha lanzado una nueva campaña de ataques dirigida a macOS llamada Mach-O Man.
  • El ataque utiliza tácticas de ingeniería social, disfrazando el malware como una solución a problemas de conectividad y apuntando a empresas fintech y de criptomonedas.
  • Esta sofisticada estrategia emplea métodos de phishing con invitaciones falsas a reuniones en línea a través de plataformas como Zoom y Google Meet.
  • Los analistas advierten de importantes implicaciones financieras, con pérdidas de casi 600 millones de dólares debido a estos ataques.

Lazarus Group Lanza Ola de Ataques de Hackers a través de Llamadas Falsas para Infiltrarse en macOS

El panorama digital está presenciando otro desarrollo alarmante con la introducción de la campaña Mach-O Man por parte del infame grupo de hackers norcoreano, Lazarus. Esta última ola se dirige específicamente a usuarios de macOS dentro de los sectores fintech y de criptomonedas. Con su uso estratégico de la ingeniería social disfrazada de comunicaciones empresariales legítimas, el grupo Lazarus sigue representando amenazas crecientes para las empresas de criptomonedas a nivel mundial.

Anatomía del Ataque

Las actividades recientes del grupo Lazarus se centran en explotar las comunicaciones empresariales típicas. Los atacantes envían invitaciones a reuniones aparentemente urgentes a través de Telegram para plataformas como Zoom o Google Meet. Estos enlaces redirigen a las víctimas desprevenidas a sitios web falsos convincentes donde se les incita a ejecutar comandos en su terminal con el pretexto de solucionar problemas de conexión. Este uso inteligente del método ClickFix permite a los hackers obtener acceso no autorizado a los sistemas.

Un Nuevo Nivel de Amenaza

La campaña Mach-O Man representa un salto significativo en la sofisticación del malware. Al usar binarios nativos de macOS, este kit de malware modular logra evadir la detección de manera efectiva. Una vez que su tarea está completa, puede autodestruirse, dejando rastros mínimos para que los equipos de ciberseguridad analicen.

Objetivos e Implicaciones

Apuntando principalmente a líderes y empleados dentro de empresas fintech y de activos digitales, esta campaña ya ha sido adoptada por otros grupos cibercriminales más allá de Corea del Norte. Incidentes recientes vinculados a este grupo incluyen brechas que involucran a KelpDAO y Drift Protocol, resultando en pérdidas financieras sustanciales estimadas en casi 600 millones de dólares.

Impacto Más Amplio en la Seguridad de Criptomonedas

Los expertos enfatizan que tales ataques coordinados deben considerarse amenazas sistémicas en lugar de incidentes aislados. La escala y precisión observadas sugieren coordinación a nivel estatal, complicando enormemente los esfuerzos de defensa para las organizaciones afectadas. Muchas víctimas permanecen sin saberlo hasta que ocurre el daño debido a la naturaleza sigilosa de estos ataques.

En vista de estos desarrollos, es crucial para aquellos involucrados en operaciones de criptomonedas fortalecer proactivamente sus medidas de ciberseguridad. Las tácticas en evolución empleadas por grupos como Lazarus subrayan la necesidad urgente de una mayor conciencia y defensas robustas contra amenazas cibernéticas cada vez más sofisticadas en la industria de las criptomonedas.

TAGGED:
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read
Vitalik Buterin: STARK recursivas podrían abaratar transacciones privadas poscuánticas de Ethereum

Vitalik Buterin explicó la EIP-8288, una propuesta que usaría pruebas STARK recursivas en el mempool para reducir potencialmente costes criptográficos sin modificar la Máquina Virtual de Ethereum.

7 Min Read
Bybit lanza asistente de IA para trading y gestión de cuentas

Bybit anunció Bybit AI, un asistente de voz integrado en su aplicación para trading, gestión de cuentas y atención al cliente mediante lenguaje natural y una subcuenta de IA aislada.

4 Min Read
Expertos advierten que bitcoin enfrenta riesgo de corrección ante euforia minorista

CryptoQuant advirtió que bitcoin, cerca de 79.500 dólares, mostraba compras minoristas apalancadas y débil demanda institucional estadounidense al contado, lo que podría elevar el riesgo de liquidaciones largas.

4 Min Read