掃碼下載
BTC $77,881.59 -0.33%
ETH $2,313.65 -1.52%
BNB $625.83 -1.04%
XRP $1.40 -1.74%
SOL $85.26 -1.33%
TRX $0.3260 +0.74%
DOGE $0.0984 -0.42%
ADA $0.2470 -2.13%
BCH $453.59 +0.37%
LINK $9.30 -1.40%
HYPE $42.70 +3.75%
AAVE $97.50 +2.22%
SUI $0.9309 -1.61%
XLM $0.1674 -2.21%
ZEC $358.62 +1.12%
BTC $77,881.59 -0.33%
ETH $2,313.65 -1.52%
BNB $625.83 -1.04%
XRP $1.40 -1.74%
SOL $85.26 -1.33%
TRX $0.3260 +0.74%
DOGE $0.0984 -0.42%
ADA $0.2470 -2.13%
BCH $453.59 +0.37%
LINK $9.30 -1.40%
HYPE $42.70 +3.75%
AAVE $97.50 +2.22%
SUI $0.9309 -1.61%
XLM $0.1674 -2.21%
ZEC $358.62 +1.12%

朝鮮 Lazarus 集團利用 macOS 惡意軟體工具包攻擊加密貨幣及金融科技公司

2026-04-22 20:22:49
收藏

ChainCatcher 消息,据 CoinDesk 報導,據 CertiK 監測,Lazarus 集團正在針對金融科技及加密貨幣行業高管開展名為 Mach-O Man 的攻擊行動。該操作利用 ClickFix 社交工程技術,通過發送虛假在線會議邀請,誘導受害者在 Mac 終端粘貼修復指令,從而獲取公司及財務系統訪問權限。

CertiK 研究員 Natalie Newson 表示,Lazarus Group 過去兩周通過 Drift 和 KelpDAO 攻擊已竊取超 5 億美元。Mach-O Man 是由 Lazarus Group 下屬 Chollima 部門開發的模組化 macOS 惡意軟體工具包,能夠在使用後自動刪除以規避檢測。

此外,已有攻擊者通過劫持 DeFi 項目域名並替換為虛假 Cloudflare 消息的方式實施該攻擊。

app_icon
ChainCatcher 與創新者共建Web3世界