O Grupo Lazarus da Coreia do Norte implementa malware Mach-O Man para roubar credenciais de carteiras de cripto a utilizadores de macOS

ETH2,29%
ZRO2,01%

Mensagem da Gate News, 22 de abril — O grupo de pirataria ligado à Coreia do Norte Lazarus lançou ataques que visam carteiras de criptomoeda utilizando um malware recém-descoberto chamado Mach-O Man, segundo um relatório de análise de malware divulgado em 21 de abril pela empresa de segurança ANY.RUN. O código malicioso foi concebido para roubar dados da cadeia de chaves, credenciais do navegador e sessões de início de sessão de sistemas macOS para obter acesso não autorizado a carteiras de ativos digitais e contas de exchange.

Ao contrário de campanhas anteriores da Lazarus, este ataque visa especificamente utilizadores de Apple macOS. O malware recolhe sessões de início de sessão e credenciais de autenticação do dispositivo Mac de uma vítima, que são depois usadas para comprometer o acesso à carteira e as credenciais da conta de exchange. Os alvos principais incluem funcionários em empresas de ativos digitais, programadores e executivos. A ANY.RUN alertou que comprometer uma única conta poderia expor tanto os direitos de acesso à carteira como os sistemas internos da empresa, potencialmente levando a um grande roubo de ativos.

O malware é distribuído via ClickFix, uma técnica de engenho social que utiliza mensagens de erro falsas e pop-ups para enganar os utilizadores a copiar e executar comandos maliciosos. Os ataques são conduzidos principalmente através do Telegram, com recurso a contas pessoais comprometidas, sendo as vítimas encaminhadas para ligações de reunião falsas que se assemelham ao Zoom, Microsoft Teams ou Google Meet. Em seguida, os utilizadores são incentivados a executar comandos sob o pretexto de resolver problemas de ligação. Este método de execução iniciado pelo utilizador pode contornar facilmente sistemas de segurança tradicionais.

A divulgação surge na sequência do hack da Kelp DAO a 20 de abril, que resultou no roubo de 116,500 rsETH (restaked Ethereum). A LayerZero identificou o TraderTraitor, uma organização ligada à Lazarus, como responsável pelo ataque. O rsETH é distribuído por múltiplas blockchains, com transferências entre cadeias tratadas pelo padrão (OFT) de token fungível omnichain da LayerZero.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

O Brasil proíbe a Polymarket, a Kalshi e mais 26 plataformas de previsão

O Brasil aprovou uma proibição abrangente de mercados de previsão e plataformas de apostas, segundo a comunicação social local e documentos do governo. Os dois principais mercados de previsão, Polymarket e Kalshi, foram confirmados como inacessíveis a investigadores com sede no país, com o Banco Central do Brasil a publicar um fo

CryptoFrontier4m atrás

Condenado a 70 meses por roubo de criptomoeda de $263 milhões, homem de 22 anos por branqueamento de capitais

Residente na Califórnia, Evan Tangeman, 22, foi condenado na sexta-feira a 70 meses de prisão federal pelo seu papel na lavagem de proveitos de um esquema de roubo de criptomoedas a nível multiestatal que roubou aproximadamente $263 milhões em activos digitais às vítimas, segundo o Departamento de Justiça dos EUA. U.S.

CryptoFrontier30m atrás

Justin Sun Não Comparece ao Evento de Memecoins de Trump no Meio de Litígio Legal com World Liberty

Mensagem de Notícias da Gate, 26 de Abril — Justin Sun, um dos maiores investidores no token TRUMP, notavelmente não compareceu a um evento com temática de memecoins organizado pelo Presidente dos EUA, Donald Trump, em Mar-a-Lago, na Flórida, este ano, assinalando uma mudança significativa face à sua aparição de destaque num evento semelhante no ano passado. T

GateNews1h atrás

Militares dos EUA confirmam operações de nós de Bitcoin enquanto várias nações adoptam cripto para a diplomacia

Notícias do Gate, 26 de Abril — O almirante Samuel Paparo, Jr., que lidera as forças dos EUA no Indo-Pacífico, disse a um painel do Senado que o Bitcoin é importante para a segurança nacional. O Pentágono está a correr o seu próprio nó de Bitcoin e a realizar testes operacionais para assegurar e proteger redes usando o protocolo Bitcoin

GateNews2h atrás

Endereço Ligado a Avi Eisenberg Mostra Nova Atividade On-Chain, Elevando Preocupações de Segurança

Mensagem de Gate News, 26 de abril — A plataforma de análise de blockchain Arkham identificou atividade on-chain renovada a partir de um endereço considerado estar ligado a Avi Eisenberg, o atacante que obteve aproximadamente $110 milhões com o exploit dos Mango Markets de 2022. Eisenberg foi anteriormente condenado a

GateNews2h atrás

DOJ Retira Investigação Criminal Contra Powell, Abrindo Caminho para que o Warsh, Amigo das Criptomoedas, Seja Líder da Fed

Mensagem de Gate News, 26 de abril — O Departamento de Justiça dos EUA retirou a sua investigação criminal contra o presidente da Reserva Federal, Jerome Powell, abrindo caminho para o Senado confirmar Kevin Warsh como o presidente entrante do banco central. O procurador dos EUA para o Distrito de Colúmbia, Jeanine Pirro

GateNews4h atrás
Comentar
0/400
Nenhum comentário