北韩 Lazarus 组织部署 Mach-O Man 恶意软件,从 macOS 用户窃取加密货币钱包凭据

ETH1.39%
ZRO1.69%

Gate News 消息,4 月 22 日——据安全公司 ANY.RUN 于 4 月 21 日发布的恶意软件分析报告称,与朝鲜相关的黑客组织 Lazarus 已经推出针对加密货币钱包的攻击,所使用的是一款新发现的恶意软件 Mach-O Man。该恶意代码旨在从 macOS 系统中窃取钥匙串数据、浏览器凭据以及登录会话,从而获得对数字资产钱包和交易所账户的未授权访问。

与此前的 Lazarus 行动不同,此次攻击专门针对 Apple macOS 用户。该恶意软件会从受害者的 Mac 设备收集登录会话和身份验证凭据,然后用于破坏钱包访问权限以及交易所账户凭据。主要目标包括数字资产公司的员工、开发者和高管。ANY.RUN 警告称,攻陷单个账户可能会暴露钱包访问权限以及内部企业系统,进而可能导致大规模资产盗窃。

该恶意软件通过 ClickFix 进行分发,这是一种社会工程学手法,会使用虚假的错误消息和弹窗诱骗用户复制并执行恶意命令。攻击主要通过 Telegram 进行,利用被攻陷的个人账户实施,并将受害者引导至类似 Zoom、Microsoft Teams 或 Google Meet 的虚假会议链接。随后会提示用户以“解决连接问题”为名执行命令。这种由用户发起的执行方式能够轻松绕过传统安全系统。

披露发生在 4 月 20 日的 Kelp DAO 黑客事件之后,该事件导致 116,500 rsETH (restaked Ethereum) 被盗。LayerZero 将 TraderTraitor——一个与 Lazarus 有关的组织——认定为此次攻击的责任方。rsETH 会在多条区块链之间分发,跨链转移由 LayerZero 的全链同质化代币 (OFT) 标准处理。

news.article.disclaimer

btc.bar.articles

Drift เสนอแผนฟื้นฟู รวมถึงการแปลงสิทธิเรียกร้องเป็นโทเค็น หลังเหตุแฮกที่เชื่อมโยงกับ $295M DPRK

โปรโตคอล Drift เพิ่งสรุปแผนการกู้คืน หลังจากเกิดการแฮ็กมูลค่า 295 ล้านดอลลาร์ที่เชื่อมโยงกับแฮกเกอร์จากเกาหลีเหนือ โดยข้อเสนอดังกล่าวประกอบด้วยการออกสิทธิเรียกร้องในรูปแบบโทเคนสำหรับผู้ใช้งานที่ได้รับผลกระทบ กองทุนสนับสนุนการกู้คืนที่หนุนด้วยรายได้ และการปรับโครงสร้างความปลอดภัยครั้งใหญ่แบบครบวงจร ทั้งนี้ Drift กำลังทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายเพื่อเร่ง…

GateNews2 ชั่วโมง ที่แล้ว

โด ควอน ถูกตัดสินจำคุก 15 ปีในสหรัฐฯ เหตุการล่มสลายของ Terra สร้างความสูญเสียกว่า 40,000 ล้านดอลลาร์

ตาม Digital Asset เมื่อวันที่ 12 ธันวาคม 2024 ศาลรัฐบาลกลางของสหรัฐฯ พิพากษาให้ Do Kwon ผู้ก่อตั้ง Terraform Labs จำคุก 15 ปีในข้อหาฉ้อโกงและฟอกเงิน โดยคาดว่า Kwon จะรับโทษประมาณ 6 ปี ก่อนที่อาจถูกส่งผู้ร้ายข้ามแดนไปยังเกาหลีใต้ หลังจากนั้นตาม

GateNews4 ชั่วโมง ที่แล้ว

ซีอีโอ Ripple: 2 สัปดาห์ข้างหน้าสำคัญต่อกฎหมายคริปโตของสหรัฐฯ

ประธานเจ้าหน้าที่บริหารของ Ripple อย่าง Brad Garlinghouse เตือนในวันอังคารว่า 2 สัปดาห์ข้างหน้ามีความสำคัญอย่างยิ่งต่อการผ่านกฎหมายสกุลเงินดิจิทัลในวงกว้าง โดยระบุว่า หากคณะกรรมาธิการการธนาคารของวุฒิสภาไม่จัดการพิจารณาร่างกฎหมายสำคัญ โอกาสที่ร่างกฎหมายจะผ่านเป็นกฎหมายจะลดลง “อย่างรวดเร็วอย่างน่าตกใจ” Garlinghouse ทำให้การตอบรับ…

CryptoFrontier4 ชั่วโมง ที่แล้ว

ผู้โจมตี Wasabi Protocol โอนเงินที่ถูกขโมย 5.9M ไปยัง Tornado Cash ในวันที่ 5 พฤษภาคม

ตามที่นักวิเคราะห์เชิงออนเชน Specter ระบุว่า ผู้โจมตีของโปรโตคอล Wasabi ได้โอนเงินที่ถูกขโมยไปประมาณ 5.9 ล้านดอลลาร์ ไปยัง Tornado Cash เมื่อวันที่ 5 พฤษภาคม โดยเสร็จสิ้นการปฏิบัติการผสมเหรียญแบบรวมศูนย์ เงินดังกล่าวตามเส้นทางการโอนที่ซับซ้อนแบบหลายขั้นตอน ซึ่งเกี่ยวข้องกับการรั่วไหลครั้งก่อนที่ KelpDAO และ

GateNews9 ชั่วโมง ที่แล้ว

Ripple เปิดเผยว่าเกาหลีเหนือใช้การแฮ็กเชิงข่าวกรอง ขณะที่การโจมตีในวงการคริปโตเปลี่ยนไปสู่การหลอกลวงทางวิศวกรรมสังคม

ตามประกาศของ Crypto ISAC เมื่อวันอังคาร Ripple กำลังแบ่งปันข่าวกรองภายในเกี่ยวกับกลุ่มผู้คุกคามที่เชื่อมโยงกับเกาหลีเหนือให้กับภาคอุตสาหกรรมคริปโต รวมถึงโดเมนที่เกี่ยวข้องกับการฉ้อโกง ที่อยู่กระเป๋าเงิน และสัญญาณบ่งชี้การบุกรุกจากแคมเปญแฮ็กล่าสุด การเคลื่อนไหวนี้เกิดขึ้นหลังจากมูลค่า 280 ล้านดอลลาร์ D

GateNews11 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น