北韩 Lazarus 组织部署 Mach-O Man 恶意软件,从 macOS 用户窃取加密货币钱包凭据

ETH2.24%
ZRO1.61%

Gate News 消息,4 月 22 日——据安全公司 ANY.RUN 于 4 月 21 日发布的恶意软件分析报告称,与朝鲜相关的黑客组织 Lazarus 已经推出针对加密货币钱包的攻击,所使用的是一款新发现的恶意软件 Mach-O Man。该恶意代码旨在从 macOS 系统中窃取钥匙串数据、浏览器凭据以及登录会话,从而获得对数字资产钱包和交易所账户的未授权访问。

与此前的 Lazarus 行动不同,此次攻击专门针对 Apple macOS 用户。该恶意软件会从受害者的 Mac 设备收集登录会话和身份验证凭据,然后用于破坏钱包访问权限以及交易所账户凭据。主要目标包括数字资产公司的员工、开发者和高管。ANY.RUN 警告称,攻陷单个账户可能会暴露钱包访问权限以及内部企业系统,进而可能导致大规模资产盗窃。

该恶意软件通过 ClickFix 进行分发,这是一种社会工程学手法,会使用虚假的错误消息和弹窗诱骗用户复制并执行恶意命令。攻击主要通过 Telegram 进行,利用被攻陷的个人账户实施,并将受害者引导至类似 Zoom、Microsoft Teams 或 Google Meet 的虚假会议链接。随后会提示用户以“解决连接问题”为名执行命令。这种由用户发起的执行方式能够轻松绕过传统安全系统。

披露发生在 4 月 20 日的 Kelp DAO 黑客事件之后,该事件导致 116,500 rsETH (restaked Ethereum) 被盗。LayerZero 将 TraderTraitor——一个与 Lazarus 有关的组织——认定为此次攻击的责任方。rsETH 会在多条区块链之间分发,跨链转移由 LayerZero 的全链同质化代币 (OFT) 标准处理。

news.article.disclaimer

btc.bar.articles

ที่อยู่ที่เชื่อมโยงกับ Avi Eisenberg แสดงกิจกรรมบนเชนใหม่ เพิ่มความกังวลด้านความปลอดภัย

ข้อความข่าว Gate ประจำวันที่ 26 เมษายน — แพลตฟอร์มวิเคราะห์บล็อกเชน Arkham ระบุว่ามีการเคลื่อนไหวบนเชนอีกครั้งจากที่อยู่ที่เชื่อมโยงกับ Avi Eisenberg ผู้โจมตีซึ่งทำกำไรได้ราว $110 ล้านจากช่องโหว่ของ Mango Markets ในปี 2022 Eisenberg ถูกตัดสินโทษก่อนหน้านี้ให้

GateNews38 นาที ที่แล้ว

DOJ ยุติการสืบสวนทางอาญาเกี่ยวกับพาวเวลล์ เปิดทางให้วาร์ชที่เอื้อต่อคริปโทนำ Fed

ข่าวจาก Gate, 26 เมษายน — กระทรวงยุติธรรมสหรัฐฯ ได้ยุติการสืบสวนทางอาญาเกี่ยวกับประธานธนาคารกลางสหรัฐ (Federal Reserve) เจอโรม พาวเวลล์ (Jerome Powell) แล้ว เปิดทางให้วุฒิสภายืนยันให้ เควิน วาร์ช (Kevin Warsh) ดำรงตำแหน่งประธานธนาคารกลางคนใหม่ อัยการสหรัฐฯ ประจำเขตโคลัมเบีย ฌานีน พิรโร (Jeanine Pirro)

GateNews2 ชั่วโมง ที่แล้ว

สหรัฐฯ คว่ำบาตรคริปโตวอลเล็ตที่เชื่อมโยงกับอิหร่าน ขณะที่ Tether ระงับ $344 ล้าน USDT

ข้อความจาก Gate News ประจำวันที่ 26 เมษายน — รัฐบาลสหรัฐฯ อนุมัติคว่ำบาตรกระเป๋าเงินหลายใบที่เชื่อมโยงกับอิหร่านเมื่อวันที่ 25 เมษายน โดยรัฐมนตรีคลัง สก็อตต์ เบสเซนต์ (Scott Bessent) ประกาศการดำเนินการดังกล่าวว่าเป็นส่วนหนึ่งของความพยายามในการเพิ่มแรงกดดันทางเศรษฐกิจต่อประเทศท่ามกลางการหยุดยิงที่ยังคงดำเนินอยู่ มาตรการคว่ำบาตรมาถึงหนึ่งวันหลังจาก

GateNews2 ชั่วโมง ที่แล้ว

ผู้พิพากษา Katherine Polk Failla กำหนดวันที่ 26 ตุลาคม ในคดีโรมันของ Tornado Cash Storm

ศาลกำหนดวันพิจารณาคดีใหม่แบบชั่วคราว เนื่องจากคำตัดสินต่อคำร้องให้ยกฟ้องจะเป็นตัวกำหนดว่าคดีจะดำเนินต่อหรือยุติลง คณะลูกขุนลงมติไม่เป็นเอกฉันท์ ทำให้ข้อกล่าวหาหลักยังไม่สามารถสรุปได้ ส่งผลให้พนักงานอัยการยื่นคำขอให้มีการพิจารณาคดีใหม่ในข้อหาฟอกเงินและการคว่ำบาตร ฝ่ายจำเลยยืนยันว่าโปรโตคอลเป็นกลางและเป็นเสรีภาพในการพูด ขณะที่ฝ่ายร้อยกรอง

CryptoFrontNews3 ชั่วโมง ที่แล้ว

Litecoin ประสบการจัดระเบียบสายโซ่ระดับลึก หลังถูกใช้ประโยชน์จากช่องโหว่แบบ zero-day ในชั้นความเป็นส่วนตัว MWEB

ข่าว Gate News ประจำวันที่ 26 เมษายน — Litecoin เผชิญกับการจัดระเบียบสายโซ่ (chain reorganization) ระดับลึกในวันเสาร์ (วันที่ 26 เมษายน) หลังจากผู้โจมตีใช้ช่องโหว่แบบ zero-day ในชั้นความเป็นส่วนตัว MimbleWimble Extension Block (MWEB) ตามรายงานของ Litecoin Foundation การรีออร์จ (reorg) ครอบคลุมบล็อกตั้งแต่ 3,095,930 ถึง 3,095,943 และ

GateNews6 ชั่วโมง ที่แล้ว

เทนเนสซีแบนเครื่องเอทีเอ็มคริปโททั่วทั้งรัฐ กลายเป็นรัฐที่สองในสหรัฐฯ ต่อจากอินเดียนา

ข้อความ Gate News ประจำวันที่ 26 เมษายน — รัฐเทนเนสซีได้กลายเป็นรัฐที่สองในสหรัฐฯ ที่ออกกฎหมายห้ามเครื่องเอทีเอ็มสกุลเงินดิจิทัลทั่วทั้งรัฐ ผู้ว่าการบิล ลี ได้ลงนามในร่างกฎหมาย House Bill 2505 เมื่อวันที่ 13 เมษายน หลังจากร่างผ่านทั้งสองสภาอย่างเป็นเอกฉันท์ กฎหมายดังกล่าว ซึ่งได้รับการบัญญัติไว้อย่างเป็นทางการเมื่อวันที่ 24 เมษายน จะมีผลบังคับใช้วันที่ 1 กรกฎาคม และ

GateNews7 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น