BTC $66,000.87 -0.22%
ETH $1,938.28 +1.07%
BNB $571.63 -0.20%
XRP $1.13 -0.66%
SOL $78.20 +0.73%
TRX $0.3285 +0.06%
DOGE $0.0731 -0.12%
ADA $0.1780 +2.87%
BCH $220.39 -1.98%
LINK $8.64 +0.21%
HYPE $58.96 -2.45%
AAVE $97.35 +2.28%
SUI $0.7710 +0.99%
XLM $0.1896 -1.77%
ZEC $514.63 -3.81%
BTC $66,000.87 -0.22%
ETH $1,938.28 +1.07%
BNB $571.63 -0.20%
XRP $1.13 -0.66%
SOL $78.20 +0.73%
TRX $0.3285 +0.06%
DOGE $0.0731 -0.12%
ADA $0.1780 +2.87%
BCH $220.39 -1.98%
LINK $8.64 +0.21%
HYPE $58.96 -2.45%
AAVE $97.35 +2.28%
SUI $0.7710 +0.99%
XLM $0.1896 -1.77%
ZEC $514.63 -3.81%

朝鮮 Lazarus 集團利用 macOS 惡意軟體工具包攻擊加密貨幣及金融科技公司

2026-04-22 20:22:49
收藏

ChainCatcher 消息,据 CoinDesk 報導,據 CertiK 監測,Lazarus 集團正在針對金融科技及加密貨幣行業高管開展名為 Mach-O Man 的攻擊行動。該操作利用 ClickFix 社交工程技術,通過發送虛假在線會議邀請,誘導受害者在 Mac 終端粘貼修復指令,從而獲取公司及財務系統訪問權限。

CertiK 研究員 Natalie Newson 表示,Lazarus Group 過去兩周通過 Drift 和 KelpDAO 攻擊已竊取超 5 億美元。Mach-O Man 是由 Lazarus Group 下屬 Chollima 部門開發的模組化 macOS 惡意軟體工具包,能夠在使用後自動刪除以規避檢測。

此外,已有攻擊者通過劫持 DeFi 項目域名並替換為虛假 Cloudflare 消息的方式實施該攻擊。

app_icon
ChainCatcher 與創新者共建Web3世界