BTC $79,818.06 +0.15%
ETH $2,481.84 +1.17%
BNB $765.89 +6.28%
XRP $1.42 +1.19%
SOL $103.33 +1.44%
TRX $0.3340 +0.80%
DOGE $0.0898 +6.18%
ADA $0.2193 +3.99%
BCH $256.98 +3.85%
LINK $12.05 +3.67%
HYPE $85.35 +1.04%
AAVE $134.69 +3.42%
SUI $0.7964 +5.49%
XLM $0.1843 +2.81%
ZEC $1,026.17 +0.11%
BTC $79,818.06 +0.15%
ETH $2,481.84 +1.17%
BNB $765.89 +6.28%
XRP $1.42 +1.19%
SOL $103.33 +1.44%
TRX $0.3340 +0.80%
DOGE $0.0898 +6.18%
ADA $0.2193 +3.99%
BCH $256.98 +3.85%
LINK $12.05 +3.67%
HYPE $85.35 +1.04%
AAVE $134.69 +3.42%
SUI $0.7964 +5.49%
XLM $0.1843 +2.81%
ZEC $1,026.17 +0.11%

朝鮮 Lazarus 集團利用 macOS 惡意軟體工具包攻擊加密貨幣及金融科技公司

2026-04-22 20:22:49

ChainCatcher 消息,据 CoinDesk 報導,據 CertiK 監測,Lazarus 集團正在針對金融科技及加密貨幣行業高管開展名為 Mach-O Man 的攻擊行動。該操作利用 ClickFix 社交工程技術,通過發送虛假在線會議邀請,誘導受害者在 Mac 終端粘貼修復指令,從而獲取公司及財務系統訪問權限。

CertiK 研究員 Natalie Newson 表示,Lazarus Group 過去兩周通過 Drift 和 KelpDAO 攻擊已竊取超 5 億美元。Mach-O Man 是由 Lazarus Group 下屬 Chollima 部門開發的模組化 macOS 惡意軟體工具包,能夠在使用後自動刪除以規避檢測。

此外,已有攻擊者通過劫持 DeFi 項目域名並替換為虛假 Cloudflare 消息的方式實施該攻擊。

app_icon
ChainCatcher 與創新者共建Web3世界