Grupo Lazarus da Coreia do Norte Implanta Malware Mach-O Man para Roubar Credenciais de Carteira Cripto de Usuários de macOS

ETH1,46%
ZRO0,77%

Mensagem do Gate News, 22 de abril — O grupo de invasão ligado à Coreia do Norte Lazarus lançou ataques visando carteiras de criptomoedas usando um malware recém-descoberto chamado Mach-O Man, de acordo com um relatório de análise de malware divulgado em 21 de abril pela empresa de segurança ANY.RUN. O código malicioso foi projetado para roubar dados do chaveiro, credenciais do navegador e sessões de login de sistemas macOS para obter acesso não autorizado a carteiras de ativos digitais e contas de exchanges.

Diferentemente de campanhas anteriores do Lazarus, este ataque mira especificamente usuários do Apple macOS. O malware coleta sessões de login e credenciais de autenticação do dispositivo Mac da vítima, que então são usadas para comprometer o acesso à carteira e as credenciais da conta da exchange. Os principais alvos incluem funcionários de empresas de ativos digitais, desenvolvedores e executivos. A ANY.RUN alertou que comprometer uma única conta pode expor tanto direitos de acesso à carteira quanto sistemas internos corporativos, potencialmente levando a um grande roubo de ativos.

O malware é distribuído via ClickFix, uma técnica de engenharia social que usa mensagens de erro falsas e pop-ups para induzir os usuários a copiar e executar comandos maliciosos. Os ataques são conduzidos principalmente pelo Telegram, usando contas pessoais comprometidas, com as vítimas direcionadas a links falsos de reunião que se parecem com Zoom, Microsoft Teams ou Google Meet. Em seguida, os usuários são solicitados a executar comandos sob o pretexto de resolver problemas de conexão. Esse método de execução iniciado pelo usuário pode facilmente contornar sistemas de segurança tradicionais.

A divulgação ocorre após o hack do Kelp DAO em 20 de abril, que resultou no roubo de 116.500 rsETH (restaked Ethereum). A LayerZero identificou o TraderTraitor, uma organização afiliada ao Lazarus, como responsável pelo ataque. rsETH é distribuído em múltiplas blockchains, com transferências entre cadeias tratadas pelo padrão (OFT) de token fungível onmichain da LayerZero.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

DOJ encerra investigação criminal sobre Powell, abrindo caminho para Warsh, pró-cripto, liderar o Fed

Mensagem do Gate News, 26 de abril — O Departamento de Justiça dos EUA encerrou sua investigação criminal contra o presidente do Federal Reserve, Jerome Powell, abrindo caminho para que o Senado confirme Kevin Warsh como o próximo presidente do banco central. Procuradora dos EUA para o Distrito de Columbia Jeanine Pirro

GateNews1h atrás

EUA sancionam carteiras cripto vinculadas ao Irã; Tether congela $344 milhões em USDT

Mensagem do Gate News, 26 de abril — O governo federal dos EUA sancionou várias carteiras vinculadas ao Irã em 25 de abril, com o secretário do Tesouro dos EUA, Scott Bessent, anunciando a medida como parte dos esforços para aumentar a pressão econômica sobre o país diante de um cessar-fogo em andamento. As sanções vieram um dia depois

GateNews1h atrás

Juíza Katherine Polk Failla Define 26 de outubro como data no caso do Tornado Cash do Roman Storm

O juiz define uma data provisória de novo julgamento, pois a decisão sobre a moção de absolvição determinará se o caso prossegue ou termina. O impasse do júri deixou acusações-chave sem solução, levando os promotores a buscar um novo julgamento por lavagem de dinheiro e acusações de sanções. A defesa argumenta neutralidade do protocolo e liberdade de expressão, enquanto a prosa

CryptoFrontNews2h atrás

Litecoin passa por profunda reorganização de cadeia após exploração zero-day na camada de privacidade MWEB

Mensagem da Gate News, 26 de abril — A Litecoin passou por uma profunda reorganização de cadeia no sábado em (26 de abril) depois que atacantes exploraram uma vulnerabilidade zero-day em sua camada de privacidade MimbleWimble Extension Block (MWEB), segundo a Litecoin Foundation. A reorganização abrangeu os blocos 3.095.930 a 3.095.943 e

GateNews5h atrás

Tennessee Proíbe Caixas Eletrônicos de Cripto em Todo o Estado, Tornando-se o Segundo Estado dos EUA Depois da Indiana

Mensagem da Gate News, 26 de abril — O Tennessee se tornou o segundo estado dos EUA a impor uma proibição estadual de caixas eletrônicos de criptomoedas. O governador Bill Lee sancionou o Projeto de Lei da Câmara 2505 em 13 de abril, após ter sido aprovado por unanimidade nas duas casas. A lei, oficialmente codificada em 24 de abril, entrará em vigor em 1º de julho e

GateNews6h atrás

DOJ encerra investigação criminal sobre Powell, abrindo caminho para Warsh, pró-cripto, como presidente do Fed

Mensagem do Gate News, 26 de abril — O Departamento de Justiça dos EUA encerrou sua investigação criminal sobre a presidente do Federal Reserve, Jerome Powell, removendo um grande obstáculo para a confirmação no Senado do presidente do Fed entrante, Kevin Warsh. A procuradora dos EUA para o Distrito de Columbia Jeanine Pirro anunciou o

GateNews7h atrás
Comentário
0/400
Sem comentários