Lazarus“Mach-O Man”攻击加密与金融科技

Lazarus“Mach-O Man”通过伪造会议邀请,诱骗加密与金融科技macOS用户安装窃取凭证的恶意软件,专门针对高价值目标并能规避检测。

朝鲜的Lazarus黑客组织近期发起了一项名为“Mach-O Man”的高级网络攻击,专门针对加密货币和金融科技领域的macOS用户。攻击者通过社交工程手段,利用Telegram、Zoom或Google Meet等平台发送紧急会议邀请,这些邀请通常来自被攻陷的真实账户。 受害者会被引导至伪造的技术支持页面,并被要求在终端执行特定命令,从而无意中安装模块化恶意软件。该恶意软件能够窃取凭证、浏览器会话和macOS钥匙串数据,并可在Apple Silicon及Intel芯片的Mac上原生运行,具备自毁功能以规避检测。 此次攻击主要针对高价值目标,如高管和开发者。研究人员已将其与近期大规模加密货币盗窃事件关联,并警告由于感染依赖用户操作,传统安全措施难以防御。建议组织封锁基于终端的诱导行为,并定期审查可疑的LaunchAgents以提升安全防护。

相關新聞