掃碼下載
BTC $78,987.61 +4.05%
ETH $2,394.69 +3.42%
BNB $648.03 +2.48%
XRP $1.45 +1.20%
SOL $87.94 +2.32%
TRX $0.3287 -0.84%
DOGE $0.0974 +2.57%
ADA $0.2541 +2.38%
BCH $464.64 +4.31%
LINK $9.47 +0.63%
HYPE $41.03 +2.93%
AAVE $94.17 +2.12%
SUI $0.9676 +2.23%
XLM $0.1792 +0.80%
ZEC $326.97 +2.38%
BTC $78,987.61 +4.05%
ETH $2,394.69 +3.42%
BNB $648.03 +2.48%
XRP $1.45 +1.20%
SOL $87.94 +2.32%
TRX $0.3287 -0.84%
DOGE $0.0974 +2.57%
ADA $0.2541 +2.38%
BCH $464.64 +4.31%
LINK $9.47 +0.63%
HYPE $41.03 +2.93%
AAVE $94.17 +2.12%
SUI $0.9676 +2.23%
XLM $0.1792 +0.80%
ZEC $326.97 +2.38%

朝鮮 Lazarus 集團利用 macOS 惡意軟體工具包攻擊加密貨幣及金融科技公司

2026-04-22 20:22:49
收藏

ChainCatcher 消息,据 CoinDesk 報導,據 CertiK 監測,Lazarus 集團正在針對金融科技及加密貨幣行業高管開展名為 Mach-O Man 的攻擊行動。該操作利用 ClickFix 社交工程技術,通過發送虛假在線會議邀請,誘導受害者在 Mac 終端粘貼修復指令,從而獲取公司及財務系統訪問權限。

CertiK 研究員 Natalie Newson 表示,Lazarus Group 過去兩周通過 Drift 和 KelpDAO 攻擊已竊取超 5 億美元。Mach-O Man 是由 Lazarus Group 下屬 Chollima 部門開發的模組化 macOS 惡意軟體工具包,能夠在使用後自動刪除以規避檢測。

此外,已有攻擊者通過劫持 DeFi 項目域名並替換為虛假 Cloudflare 消息的方式實施該攻擊。

app_icon
ChainCatcher 與創新者共建Web3世界