北韓 Lazarus 集團部署 Mach-O Man 惡意程式,從 macOS 使用者竊取加密錢包憑證

ETH2.4%
ZRO2.01%

Gate News 訊息,4 月 22 日——根據安全公司 ANY.RUN 於 4 月 21 日發布的惡意程式分析報告,與北韓有關聯的駭客組織 Lazarus 已推出針對加密貨幣錢包的攻擊,使用一種新近發現的惡意程式,名為 Mach-O Man。該惡意程式旨在從 macOS 系統中竊取鑰匙串資料、瀏覽器憑證以及登入會話,以便取得對數位資產錢包和交易所帳戶的未授權存取。

與先前的 Lazarus 行動不同,此次攻擊特別鎖定 Apple 的 macOS 使用者。惡意程式會從受害者的 Mac 裝置收集登入會話與身分驗證憑證,接著用於破壞錢包存取權以及交易所帳戶憑證。主要目標包含數位資產公司的員工、開發人員與高層主管。ANY.RUN 警告稱,若攻破單一帳戶,可能使錢包存取權與內部企業系統一併暴露,進而導致大規模資產竊取。

惡意程式透過 ClickFix 進行散布,這是一種社交工程技術,會使用假的錯誤訊息和彈出視窗來誘騙使用者複製並執行惡意指令。攻擊主要透過 Telegram 進行,利用遭入侵的個人帳戶;受害者會被引導至模仿 Zoom、Microsoft Teams 或 Google Meet 的假會議連結。隨後,使用者會被提示在「用於解決連線問題」的藉口下執行指令。這種由使用者自行觸發的執行方式,能夠輕易繞過傳統的安全系統。

此次揭露發生在 4 月 20 日 Kelp DAO 駭客事件之後,該事件導致 116,500 rsETH (restaked Ethereum) 被盜。LayerZero 指出 TraderTraitor——一個與 Lazarus 有關聯的組織——負責此次攻擊。rsETH 會在多條區塊鏈之間分配流通,跨鏈轉帳則由 LayerZero 的多鏈可互通同質化代幣 (OFT) 標準處理。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

22歲男子因 $263 百萬加密竊盜洗錢被判處70個月

加州居民 Evan Tangeman,22 歲,於週五因其在一個跨多州的加密貨幣盜竊集團中扮演洗錢贓款的角色,被判處聯邦監獄 70 個月;該集團從受害者處盜走約 $263 百萬美元的數位資產,根據美國司法部的說法。美國。

Crypto Frontier19分鐘前

Justin Sun 與「World Liberty」法律糾紛下 跳過特朗普迷因幣活動

Gate News 訊息,4 月 26 日——作為 TRUMP 代幣最大投資人之一的 Justin Sun 今年特別沒有出席美國總統 Donald Trump 在佛羅里達州 Mar-a-Lago 主辦、以迷因幣為主題的活動,這標誌著他相較於去年在類似活動中的高調亮相出現了顯著轉變。 T

GateNews1小時前

U.S. Military Confirms Bitcoin Node Operations as Multiple Nations Adopt Crypto for Statecraft

Gate News message, April 26 — Admiral Samuel Paparo, Jr., who leads U.S. forces across the Indo-Pacific, told a Senate panel that Bitcoin matters to national security. The Pentagon is running its own Bitcoin node and conducting operational tests to secure and protect networks using the Bitcoin

GateNews1小時前

與 Avi Eisenberg 相關的地址顯示新的鏈上活動,引發安全疑慮

Gate 新聞訊息,4月26日——區塊鏈分析平台 Arkham 已指出,一個被認為與 Avi Eisenberg 有關的地址出現了新的鏈上活動。Eisenberg 為 2022 年 Mango Markets 漏洞事件的攻擊者,並從中獲利約 $110 百萬美元。Eisenberg 先前被判刑後

GateNews2小時前

DOJ 撤銷針對 Powell 的刑事調查,為加密友善的 Warsh 出任 Fed 帶來路徑

Gate News 訊息,4 月 26 日——美國司法部已撤銷針對聯準會主席 Jerome Powell 的刑事調查,為參議院確認 Kevin Warsh 作為即將上任的央行主席鋪平道路。美國哥倫比亞特區檢察官 Jeanine Pirro

GateNews4小時前

美國制裁與伊朗有關的加密貨幣錢包,Tether 凍結 $344 百萬美元 USDT

Gate 新聞訊息,4 月 26 日 — 美國聯邦政府於 4 月 25 日對多個與伊朗相關聯的錢包實施制裁,美國財政部長 Scott Bessent 在宣布該行動時表示,這是為了在仍然持續停火的背景下,努力加大對該國的經濟壓力。該制裁是在

GateNews4小時前
留言
0/400
暫無留言