BTC $66,174.73 -0.50%
ETH $1,948.38 +1.22%
BNB $574.21 +0.00%
XRP $1.13 +0.31%
SOL $78.50 +0.51%
TRX $0.3284 -0.03%
DOGE $0.0732 -0.01%
ADA $0.1795 +3.61%
BCH $220.59 -2.04%
LINK $8.69 +0.38%
HYPE $58.00 -6.19%
AAVE $98.30 +2.17%
SUI $0.7760 +1.11%
XLM $0.1913 -0.60%
ZEC $512.70 -4.95%
BTC $66,174.73 -0.50%
ETH $1,948.38 +1.22%
BNB $574.21 +0.00%
XRP $1.13 +0.31%
SOL $78.50 +0.51%
TRX $0.3284 -0.03%
DOGE $0.0732 -0.01%
ADA $0.1795 +3.61%
BCH $220.59 -2.04%
LINK $8.69 +0.38%
HYPE $58.00 -6.19%
AAVE $98.30 +2.17%
SUI $0.7760 +1.11%
XLM $0.1913 -0.60%
ZEC $512.70 -4.95%

朝鮮 Lazarus 集團利用 macOS 惡意軟體工具包攻擊加密貨幣及金融科技公司

2026-04-22 20:22:49
收藏

ChainCatcher 消息,据 CoinDesk 報導,據 CertiK 監測,Lazarus 集團正在針對金融科技及加密貨幣行業高管開展名為 Mach-O Man 的攻擊行動。該操作利用 ClickFix 社交工程技術,通過發送虛假在線會議邀請,誘導受害者在 Mac 終端粘貼修復指令,從而獲取公司及財務系統訪問權限。

CertiK 研究員 Natalie Newson 表示,Lazarus Group 過去兩周通過 Drift 和 KelpDAO 攻擊已竊取超 5 億美元。Mach-O Man 是由 Lazarus Group 下屬 Chollima 部門開發的模組化 macOS 惡意軟體工具包,能夠在使用後自動刪除以規避檢測。

此外,已有攻擊者通過劫持 DeFi 項目域名並替換為虛假 Cloudflare 消息的方式實施該攻擊。

app_icon
ChainCatcher 與創新者共建Web3世界