朝鲜黑客组织Lazarus以新型MacOS恶意软件“Mach-O Man”精准狙击加密与金融科技行业
通过看似简单的会议邀请,即可窃取企业系统访问权限的精密攻击接连出现,加剧了行业紧张气氛。
据安全业界透露,朝鲜国家背景的黑客组织Lazarus集团正通过名为“Mach-O Man”的新行动,集中攻击企业高管及高级相关人员。区块链安全研究人员指出:“此类攻击伪装成常规商务沟通,直接导致凭证窃取与数据泄露。”
自2017年以来,Lazarus组织据信已窃取约67亿美元。仅在过去两周内,其在去中心化金融项目攻击中便窃取超过5亿美元。
本次攻击的核心在于名为“ClickFix”的社会工程学手法。攻击者通过即时通讯工具发送“紧急会议”邀请信息,将受害者诱导至伪装成视频会议服务的虚假页面。
随后,页面以“解决连接错误”为名,要求用户输入简单的终端命令。一旦用户照做,攻击者便能立即获得企业系统、云服务平台乃至资金账户的访问权限。
安全专家指出:“这些流程表面看似正常,导致受害者自行执行了攻击程序。”
“Mach-O Man”是针对苹果macOS环境的模块化恶意软件,由Lazarus下属团队开发,尤其针对加密货币及金融科技企业的工作环境进行了优化。
在部分已发生的攻击中,攻击者还劫持了去中心化项目的域名,将其替换为冒充网络服务商的虚假认证页面,以造成进一步损失。
研究人员说明:“这些页面制作精良,流程自然,常能绕过现有安全系统的检测。”
问题在于,当受害者察觉遭受入侵时,资金与数据往往早已流失。恶意软件在执行后会自动删除,使得追踪溯源极为困难。
研究人员进一步表示:“许多受害者很可能根本未意识到自己已遭受攻击。即便有所察觉,也难以判断具体遭遇了何种变体攻击。”
此次事件再次表明,朝鲜已将“加密资产窃取”提升至国家产业级运作水平。安全业界警告,应将Lazarus视为一种持续化、组织化的系统性威胁,而非法单纯的黑客团体。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注