- 臭名昭著的朝鲜黑客组织Lazarus Group发起了一个名为Mach-O Man的新攻击活动,专门针对macOS用户。
- 攻击利用社会工程学技巧,将恶意软件伪装成连接问题修复程序,主要目标是金融科技和加密货币公司。
- 该策略通过假冒的在线会议邀请进行网络钓鱼,使用平台如Zoom和Google Meet。
- 分析师警告,这些攻击已导致近6亿美元的损失。
Lazarus Group通过假冒电话发起macOS攻击浪潮
数字世界正在经历另一个令人担忧的发展,臭名昭著的朝鲜黑客组织Lazarus推出了Mach-O Man活动。这一最新攻击浪潮专门针对金融科技和加密货币行业的macOS用户。Lazarus Group通过将社会工程学伪装为合法的商业通信,继续对全球加密企业构成不断升级的威胁。
攻击的构成
Lazarus Group最近的活动集中在利用典型的商业通信。攻击者通过Telegram发送看似紧急的会议邀请,使用Zoom或Google Meet等平台。这些链接将毫无戒心的受害者重定向到令人信服的假网站,在那里他们被提示在终端执行命令,以修复连接问题为名。通过这种巧妙的ClickFix方法,黑客得以未经授权访问系统。
新级别的威胁
Mach-O Man活动代表了恶意软件复杂性的重大跃升。使用本机macOS二进制文件使这种模块化恶意软件套件能够有效规避检测。一旦任务完成,它可以自毁,留下极少的痕迹供网络安全团队分析。
目标和影响
该活动主要针对金融科技公司和数字资产公司的领导者和员工。除了朝鲜之外,该活动已经被其他网络犯罪集团采用。最近与该组织有关的事件包括涉及KelpDAO和Drift Protocol的漏洞,导致估计近6亿美元的重大财务损失。
对加密安全的广泛影响
专家强调,这种协调攻击应被视为系统性威胁,而非孤立事件。观察到的规模和精准度表明有国家级别的协调,这使受影响组织的防御工作更加复杂。由于这些攻击的隐蔽性质,许多受害者在损失发生之前都未察觉。
鉴于这些发展,参与加密货币运营的人士必须积极加强其网络安全措施。Lazarus等组织采用的不断演变的策略突显了对加密行业日益复杂的网络威胁提高警惕和建立强大防御的迫切需要。
TAGGED:Lazarus Group
