Північнокорейська група Lazarus розгортає шкідливий застосунок Mach-O Man для викрадення облікових даних криптогаманців у користувачів macOS

ETH2,19%
ZRO1,74%

Повідомлення Gate News, 22 квітня — Північнокорейська хакерська група, пов’язана з Lazarus, розпочала атаки проти криптовалютних гаманців із використанням нещодавно виявленого шкідливого застосунку під назвою Mach-O Man, згідно з аналітичною доповіддю про шкідливе ПЗ, оприлюдненою 21 квітня компанією ANY.RUN з питань безпеки. Зловмисний код призначений для викрадення даних зв’язки ключів, облікових даних браузера та сеансів входу з систем macOS, щоб отримати несанкціонований доступ до гаманців цифрових активів і облікових записів бірж.

На відміну від попередніх кампаній Lazarus, ця атака спеціально націлюється на користувачів Apple macOS. Шкідливий застосунок збирає сеанси входу та облікові дані автентифікації з Mac-пристрою жертви, які потім використовуються для компрометації доступу до гаманця та облікових даних облікового запису біржі. Основними цілями є співробітники компаній цифрових активів, розробники та керівники. ANY.RUN попереджала, що компрометація одного облікового запису може розкрити як права на доступ до гаманця, так і внутрішні корпоративні системи, потенційно призводячи до масштабного викрадення активів.

Шкідливий застосунок поширюється через ClickFix — метод соціальної інженерії, який використовує фальшиві повідомлення про помилки та спливаючі вікна, щоб змусити користувачів скопіювати й виконати шкідливі команди. Атаки здебільшого проводяться через Telegram із використанням скомпрометованих персональних облікових записів, а жертвам надсилають підробні посилання на зустрічі, що нагадують Zoom, Microsoft Teams або Google Meet. Потім користувачів підштовхують виконати команди під виглядом усунення проблем із підключенням. Цей метод виконання, ініційований самим користувачем, легко обходить традиційні системи безпеки.

Повідомлення з’явилося після хаку Kelp DAO 20 квітня, який призвів до викрадення 116,500 rsETH (restaked Ethereum). LayerZero визначила TraderTraitor, організацію, афілійовану з Lazarus, як відповідальну за атаку. rsETH розподіляється між кількома блокчейнами, а міжланцюгові перекази обробляє стандарт LayerZero для омнічейн-безстрокових токенів (OFT).

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Військові США підтверджують операції роботи вузла біткоїна, оскільки кілька країн переходять на крипто для державних рішень

Повідомлення Gate News, 26 квітня — адмірал Семюел Папаро, молодший, який очолює сили США в Індо-Тихоокеанському регіоні, заявив у комітеті Сенату, що біткоїн має значення для національної безпеки. Пентагон запускає власний вузол біткоїна та проводить операційні тести, щоб захистити й убезпечити мережі, використовуючи протокол біткоїна, підтвердив Папаро на слуханнях у Палаті представників — це перше публічне визнання з боку військових із цього приводу

GateNews29хв. тому

Адреса, пов’язана з Аві Айзенбергом, демонструє нову активність у мережі, що викликає занепокоєння щодо безпеки

Повідомлення Gate News, 26 квітня — платформа блокчейн-аналітики Arkham виявила поновлену активність у мережі з адреси, яку, як вважають, пов’язано з Аві Айзенбергом — атакувальником, який заробив приблизно $110 мільйонів під час експлойту Mango Markets у 2022 році. Раніше Айзенберга було засуджено до

GateNews1год тому

Міністерство юстиції США зняло кримінальне розслідування щодо Пауелла, розчистивши шлях для крипто-дружнього Уорша очолити ФРС

Повідомлення Gate News, 26 квітня — Міністерство юстиції США припинило кримінальне розслідування проти голови Федеральної резервної системи Джерома Пауелла, проклавши шлях для того, щоб Сенат підтвердив Кевіна Уорша як майбутнього керівника центрального банку. Прокурор США у федеральному окрузі Колумбія Жанін Пірро

GateNews3год тому

США запровадили санкції проти криптогаманців, пов’язаних із Іраном, а Tether заморозив $344 мільйонів USDT

Повідомлення Gate News, 26 квітня — Уряд Сполучених Штатів 25 квітня санкціонував кілька гаманців, пов’язаних із Іраном, повідомивши про це у заяві міністра фінансів Скотта Бессента як частину зусиль із посилення економічного тиску на країну на тлі триваючого режиму припинення вогню. Санкції надійшли за день після

GateNews3год тому

Суддя Кетрін Полк Файла визначила дату 26 жовтня у римському судовому процесі щодо Tornado Cash у справі про Роман Сторм

Суд встановив попередню дату повторного розгляду, оскільки рішення щодо клопотання про виправдання визначить, чи триватиме справа, чи завершиться. Застій присяжних не залишив нерозв’язаними ключові звинувачення, що спонукало прокурорів добиватися повторного судового розгляду за звинуваченнями у відмиванні коштів і порушеннях санкцій. Сторона захисту стверджує нейтральність протоколу та свободу слова, тоді як проза

CryptoFrontNews3год тому

Litecoin переживає глибоку реорганізацію ланцюга після експлойту уразливості нульового дня в рівні приватності MWEB

Повідомлення Gate News, 26 квітня — Litecoin пережив глибоку реорганізацію ланцюга в суботу (April 26) після того, як нападники використали уразливість нульового дня в його рівні приватності MimbleWimble Extension Block (MWEB), повідомляє Litecoin Foundation. Реорг охопив блоки 3,095,930–3,095,943 і

GateNews7год тому
Прокоментувати
0/400
Немає коментарів