Lazarus Grubu'nun Mach-O Man zararlısı kripto sektörü hedefinde

Lazarus Grubu'nun "Mach-O Man" zararlısı, kripto sektöründe macOS kullanıcılarını sahte toplantı davetleriyle kandırıp, tespit edilmesi zor kimlik bilgisi çalan yazılım yüklüyor.

Kuzey Kore'nin Lazarus Grubu, kripto ve fintech sektörlerindeki macOS kullanıcılarını hedef alan "Mach-O Man" adlı sofistike bir siber saldırı kampanyası başlattı. Saldırganlar, sosyal mühendislik teknikleriyle Telegram, Zoom veya Google Meet üzerinden acil toplantı davetleri gönderiyor. Bu davetler genellikle ele geçirilmiş hesaplar aracılığıyla iletiliyor. Kurbanlar, sahte destek sayfalarına yönlendirilerek Terminal komutu çalıştırmaları isteniyor. Bu komut, kimlik bilgileri, tarayıcı oturumları ve macOS Keychain verilerini çalabilen modüler bir kötü amaçlı yazılımı yüklüyor. Zararlı yazılım, Apple Silicon ve Intel Mac'lerde doğal olarak çalışacak şekilde tasarlanmış ve tespit edilmemek için kendini yok edebiliyor. Özellikle üst düzey yöneticiler ve geliştiriciler hedef alınıyor. Araştırmacılar, kampanyayı son dönemdeki büyük kripto hırsızlıklarıyla ilişkilendiriyor ve kullanıcı kaynaklı bulaşma nedeniyle geleneksel güvenlik önlemlerinin yetersiz kalabileceği konusunda uyarıyor. Kuruluşlara, Terminal tabanlı tuzaklara karşı dikkatli olmaları ve şüpheli LaunchAgent'ları denetlemeleri öneriliyor.

İlgili Haberler