安全研究人员近日侦测到与朝鲜黑客组织“拉撒路”相关联的新一轮针对MacOS系统的恶意软件攻击活动。以针对加密货币行业的大型黑客攻击而恶名昭著的拉撒路集团,其攻击范围已从传统企业扩大至加密货币企业,此举引发了业界的高度警惕。
新型恶意软件工具曝光
安全专家兼威胁情报公司BCA Ltd创始人毛罗·埃尔德里奇披露了一个被称为“Mach-O Man”的新型恶意软件工具包。该工具包利用“ClickFix”社会工程学手法,通过伪造Zoom或Google Meet会议邀请来引诱受害者,并诱使用户自行执行恶意命令。
研究团队指出,这种方式能够绕过现有的安全控制措施,在未被察觉的情况下窃取用户凭证与企业系统访问权限。一旦攻击成功,将可能导致账户被接管、基础设施遭未经授权访问、财务损失以及核心数据泄露,具有极高的危险性。
攻击的最终阶段与数据窃取
此次攻击活动的最终阶段,部署了一种被称为“窃取者”的恶意软件,专门用于提取浏览器扩展程序数据、保存的登录信息、Cookies以及MacOS钥匙串条目等敏感信息。所收集的信息会被打包成压缩文件,通过Telegram传送给攻击者,随后利用系统的rm命令执行自删除脚本,以清除所有活动痕迹。
背景与过往攻击事件
拉撒路集团早已被指认为造成业内最大规模损失的攻击者。该组织尤其因被认为是2025年某交易所高达14亿美元黑客攻击事件的幕后黑手而备受关注。此外,今年四月亦有报告称,该组织通过利用人工智能的社会工程学手段,从钱包服务中窃取了约十万美元。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注