Nhóm Lazarus Triều Tiên Triển Khai Phần Mềm Độc Hại Mach-O Man để Đánh Cắp Thông Tin Ví Crypto Từ Người Dùng macOS

ETH2,5%
ZRO2,69%

Tin nhắn Gate News, ngày 22 tháng 4 — Nhóm tin tặc có liên quan đến Triều Tiên đã khởi động các cuộc tấn công nhắm vào các ví tiền điện tử bằng một loại mã độc mới được phát hiện có tên Mach-O Man, theo báo cáo phân tích mã độc được công ty an ninh ANY.RUN công bố vào ngày 21 tháng 4. Đoạn mã độc được thiết kế để đánh cắp dữ liệu keychain, thông tin đăng nhập trình duyệt và các phiên đăng nhập từ các hệ thống macOS nhằm giành quyền truy cập trái phép vào các ví tài sản số và tài khoản sàn giao dịch.

Khác với các chiến dịch Lazarus trước đây, cuộc tấn công này nhắm cụ thể vào người dùng Apple macOS. Phần mềm độc hại thu thập các phiên đăng nhập và thông tin xác thực từ thiết bị Mac của nạn nhân, sau đó được dùng để xâm phạm quyền truy cập ví và thông tin xác thực tài khoản sàn giao dịch. Các mục tiêu chính bao gồm nhân viên tại các công ty tài sản số, nhà phát triển và các giám đốc điều hành. ANY.RUN cảnh báo rằng việc xâm phạm một tài khoản duy nhất có thể làm lộ cả quyền truy cập ví và các hệ thống nội bộ của công ty, từ đó có khả năng dẫn tới trộm cắp tài sản quy mô lớn.

Phần mềm độc hại được phân phối qua ClickFix, một kỹ thuật lừa đảo xã hội sử dụng các thông báo lỗi giả và các cửa sổ bật lên để đánh lừa người dùng sao chép và thực thi các lệnh độc hại. Các cuộc tấn công chủ yếu được thực hiện qua Telegram bằng các tài khoản cá nhân bị xâm nhập, với việc nạn nhân được dẫn đến các liên kết họp giả trông giống Zoom, Microsoft Teams hoặc Google Meet. Sau đó, người dùng được yêu cầu thực thi các lệnh dưới danh nghĩa xử lý sự cố kết nối. Phương thức thực thi do người dùng tự khởi xướng này có thể dễ dàng vượt qua các hệ thống bảo mật truyền thống.

Thông tin tiết lộ xuất hiện sau vụ hack Kelp DAO vào ngày 20 tháng 4, dẫn đến việc đánh cắp 116,500 rsETH (restaked Ethereum). LayerZero đã xác định TraderTraitor, một tổ chức liên kết với Lazarus, là đơn vị chịu trách nhiệm cho cuộc tấn công. rsETH được phân phối trên nhiều blockchain, với các giao dịch chuyển chuỗi chéo được xử lý theo chuẩn (OFT) token fungible đa chuỗi của LayerZero.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Nghiên cứu Tìm Thấy Chỉ 3% Người Giao Dịch Polymarket Có Kỹ Năng, Ghi Nhận Hơn 30% Lợi Nhuận

Tin tức cổng, ngày 26 tháng 4 — Một bài nghiên cứu học thuật mới phân tích các giao dịch của Polymarket từ năm 2023 đến 2025 kết luận rằng độ chính xác của nền tảng phản ánh "trí tuệ của một thiểu số am hiểu, không phải trí tuệ của đám đông." Nghiên cứu, được các học giả từ Trường Kinh doanh London và

GateNews1giờ trước

Các lệnh trừng phạt của Mỹ đối với các ví tiền điện tử liên quan đến Iran nắm giữ $344M bị Tether đóng băng

Bộ trưởng Tài chính Hoa Kỳ Scott Bessent đã công bố các lệnh trừng phạt đối với nhiều ví liên quan đến Iran như một phần nỗ lực của Tổng thống Donald Trump nhằm gia tăng sức ép kinh tế lên quốc gia này trong bối cảnh lệnh ngừng bắn vẫn đang diễn ra, theo CNN. Hành động này diễn ra sau việc Tether đã đóng băng $344 triệu USDT trên Tron,

CryptoFrontier2giờ trước

CFTC Đối mặt Khủng hoảng Thực thi khi Cắt giảm 24% Nhân sự làm ảnh hưởng đến Giám sát Giao dịch Nội gián trong Crypto và Thị trường Dự đoán

Tin từ Gate News, ngày 26 tháng 4 — Ủy ban Giao dịch Tương lai Hàng hóa Hoa Kỳ (CFTC) đã cắt giảm 24% lực lượng lao động kể từ khi Donald Trump quay trở lại nắm quyền, khiến cơ quan này rơi xuống mức nhân sự thấp nhất trong 15 năm trong bối cảnh rủi ro giao dịch nội gián ngày càng gia tăng trên toàn thị trường crypto, hợp đồng tương lai dầu và các thị trường dự đoán. Th

GateNews3giờ trước

Brazil Cấm Polymarket, Kalshi, 26 Nền tảng Dự đoán Khác

Theo các phương tiện truyền thông địa phương và hồ sơ từ chính phủ, Brazil đã ban hành lệnh cấm toàn diện đối với các thị trường dự đoán và các nền tảng cá cược. Hai thị trường dự đoán hàng đầu, Polymarket và Kalshi, đã được xác nhận là không thể truy cập đối với các nhà nghiên cứu có trụ sở trong nước, với việc Banco Central do Brasil công bố một fo

CryptoFrontier4giờ trước

Người 22 tuổi bị tuyên án 70 tháng vì tội $263 triệu đô la tội trộm cắp tiền điện tử rửa tiền

Cư dân California Evan Tangeman, 22 tuổi, đã bị tuyên án vào thứ Sáu vừa qua 70 tháng tù liên bang vì vai trò rửa tiền từ một đường dây trộm cắp tiền mã hóa xuyên nhiều bang, mà theo Bộ Tư pháp Hoa Kỳ, đã chiếm đoạt khoảng $263 triệu đô la tài sản kỹ thuật số từ các nạn nhân. Hoa Kỳ

CryptoFrontier4giờ trước

Justin Sun Bỏ Qua Sự Kiện Memecoin của Trump Trong Bối Cảnh Tranh Chấp Pháp Lý với World Liberty

Tin tức Gate, ngày 26 tháng 4 — Justin Sun, một trong những nhà đầu tư lớn nhất vào token TRUMP, đáng chú ý là đã không tham dự một sự kiện theo chủ đề memecoin do Tổng thống Mỹ Donald Trump tổ chức tại Mar-a-Lago ở Florida trong năm nay, đánh dấu sự thay đổi đáng kể so với lần xuất hiện nổi bật của ông tại một sự kiện tương tự vào năm ngoái. T

GateNews5giờ trước
Bình luận
0/400
Không có bình luận