安全研究人员将新型macOS恶意软件活动与拉撒路组织关联
安全专家发现一款新型macOS恶意软件工具包与拉撒路组织存在关联,该组织是与朝鲜有关的黑客行动团体,曾实施加密货币行业多起重大盗窃案。
威胁情报公司BCA Ltd创始人、攻击安全专家毛罗·埃尔德里奇周二指出,这款名为"Mach-O Man"的新型恶意软件工具包通过"ClickFix"社会工程手段在传统企业和加密货币公司间传播。受害者在虚假Zoom或Google Meet会议中被诱导执行后台下载恶意软件的命令,使攻击者能绕过传统防护机制窃取凭证并入侵企业系统。
研究人员警告,此类攻击可能导致账户劫持、基础设施未授权访问、经济损失及关键数据泄露,显示拉撒路组织正将其目标从加密货币原生企业向更广泛领域扩展。该组织被认为是史上最大规模加密货币黑客事件的主要嫌疑方,包括2025年加密货币交易所Bybit遭窃14亿美元的案件。
"Mach-O Man"工具包植入隐藏窃密程序
攻击最终阶段会部署窃密程序,专门提取浏览器扩展数据、存储的浏览器凭证、Cookies、macOS密钥链条目及其他敏感信息。
数据收集完成后将被压缩为zip文件,通过Telegram传输至攻击者。最终,恶意软件的自删除脚本会使用系统rm命令清除整套工具包,该命令可在无需用户确认和权限的情况下删除文件。
安全专家通过云端恶意软件沙箱Any.run的macOS分析功能重构了该新型恶意软件工具包。
另据4月15日报道,朝鲜黑客曾于4月初利用人工智能辅助的社会工程手段,在获取加密货币钱包Zerion团队成员登录会话、凭证及公司私钥后,窃取价值约10万美元的资金。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注