Lazarus Group lança malware Mach-O Man para macOS
O Lazarus Group lançou o malware "Mach-O Man" para macOS, visando executivos de cripto e fintech com convites falsos e roubo de credenciais.
O grupo Lazarus, da Coreia do Norte, lançou uma sofisticada campanha cibernética chamada "Mach-O Man", visando usuários de macOS nos setores de cripto e fintech. O ataque utiliza engenharia social, enviando convites urgentes para reuniões por plataformas como Telegram, Zoom ou Google Meet, frequentemente a partir de contas comprometidas. As vítimas são direcionadas para páginas de suporte falsas, onde recebem instruções para executar comandos no Terminal. Isso resulta na instalação de um malware modular, capaz de roubar credenciais, sessões de navegador e dados do macOS Keychain. Desenvolvido para rodar nativamente em Macs com Apple Silicon e Intel, o malware pode se autodestruir para evitar detecção e foca em alvos de alto valor, como executivos e desenvolvedores. Pesquisadores associam a campanha a grandes roubos recentes de criptoativos e alertam que medidas tradicionais de segurança são menos eficazes devido à natureza orientada pelo usuário da infecção. Organizações devem bloquear comandos suspeitos no Terminal e auditar LaunchAgents como parte da defesa.