Malware Mach-O Man de Lazarus ataca cripto y fintech

El malware "Mach-O Man" de Lazarus apunta a usuarios cripto y fintech en macOS, usando invitaciones falsas para instalar malware que roba credenciales y evade la detección.

El grupo Lazarus de Corea del Norte ha lanzado una sofisticada campaña cibernética llamada "Mach-O Man", dirigida a usuarios de macOS en los sectores cripto y fintech. Utilizan ingeniería social enviando invitaciones urgentes a reuniones a través de plataformas como Telegram, Zoom o Google Meet, frecuentemente desde cuentas comprometidas. Las víctimas son redirigidas a páginas de soporte falsas que les indican ejecutar comandos en Terminal, lo que instala un malware modular. Este software malicioso puede robar credenciales, sesiones de navegador y datos del Llavero de macOS. Además, está diseñado para ejecutarse de forma nativa en Apple Silicon y Macs con Intel, y puede autodestruirse para evadir la detección. El ataque está dirigido a objetivos de alto valor, como ejecutivos y desarrolladores. Investigadores vinculan la campaña con recientes robos masivos de criptomonedas y advierten que las medidas de seguridad tradicionales son menos efectivas debido a la naturaleza impulsada por el usuario. Se recomienda bloquear cebos basados en Terminal y auditar LaunchAgents sospechosos como parte de la defensa.

Noticias relacionadas