Lazarus атакує macOS у крипто- і фінтех-секторах

Lazarus атакує користувачів macOS у крипто- і фінтех-сферах через фейкові запрошення, встановлюючи шкідливе ПЗ для крадіжки даних та обходу захисту.

Група Lazarus з Північної Кореї розгорнула складну кіберкампанію під назвою «Mach-O Man», спрямовану на користувачів macOS у криптовалютному та фінтех-секторах. Зловмисники використовують соціальну інженерію: жертвам надсилають термінові запрошення на зустріч через Telegram, Zoom або Google Meet, часто з компрометованих акаунтів. Після цього користувачів перенаправляють на фальшиві сторінки підтримки, де їм пропонують виконати команду в Terminal. Це призводить до встановлення модульного шкідливого ПЗ, здатного викрадати облікові дані, сесії браузера та дані з macOS Keychain. Вірус працює нативно на Apple Silicon і Intel Mac, може самознищуватися для уникнення виявлення та орієнтований на цінні цілі, такі як керівники та розробники. Дослідники пов'язують цю кампанію з нещодавніми масштабними крадіжками криптовалюти. Вони попереджають, що традиційні заходи безпеки менш ефективні, оскільки користувач сам бере участь у процесі зараження. Організаціям рекомендують блокувати подібні Terminal-запити та перевіряти підозрілі LaunchAgents для підвищення захисту.