朝鲜拉撒路集团部署 Mach-O Man 恶意软件,窃取来自 macOS 用户的加密钱包凭据

ETH0.47%
ZRO1.89%

Gate News 消息,4 月 22 日——据安全公司 ANY.RUN 于 4 月 21 日发布的恶意软件分析报告称,与朝鲜相关的黑客组织拉撒路已启动针对加密货币钱包的攻击,所使用的恶意软件为近期发现的 Mach-O Man。该恶意代码旨在从 macOS 系统中窃取钥匙串数据、浏览器凭据和登录会话,以获取对数字资产钱包和交易所账户的未授权访问。

与此前的拉撒路行动不同,此次攻击专门针对苹果 macOS 用户。恶意软件会从受害者的 Mac 设备中收集登录会话和身份验证凭据,然后用于破坏钱包访问权限以及交易所账户凭据。主要目标包括数字资产公司的员工、开发者和高管。ANY.RUN 警告称,若攻陷单个账户,可能同时暴露钱包访问权限和内部企业系统,从而导致大规模资产盗窃。

该恶意软件通过 ClickFix 进行分发,这是一种社会工程技术,使用虚假的错误信息和弹窗诱骗用户复制并执行恶意命令。攻击主要通过使用被攻陷的个人账号的 Telegram 来实施,受害者被引导至类似 Zoom、Microsoft Teams 或 Google Meet 的虚假会议链接。随后,用户会在“解决连接问题”的幌子下被提示执行命令。这种由用户主动发起的执行方式,能够轻松绕过传统安全系统。

披露发生在 4 月 20 日的 Kelp DAO 被黑事件之后,该事件导致盗走 116,500 rsETH (restaked Ethereum)。LayerZero 确认与拉撒路有关联的组织 TraderTraitor 负责此次攻击。rsETH 分布在多条区块链上,跨链转账由 LayerZero 的全链可替代代币 (OFT) 标准处理。

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

حُكم على دو كوون بالسجن 15 عاماً في الولايات المتحدة، وأدى انهيار تيرا إلى خسائر تجاوزت 40 مليار دولار

وبحسب Digital Asset، حُكم على دو كوان، مؤسس Terraform Labs، بالسجن 15 عاماً من قبل قاضٍ اتحادي أمريكي في 12 ديسمبر 2024، بتهم الاحتيال وغسل الأموال. ومن المتوقع أن يقضي كوان نحو ست سنوات قبل احتمال تسليمه إلى كوريا الجنوبية، عقب إجراء

GateNewsمنذ 21 د

رئيس شركة ريبل: الأسبوعان التاليان حاسمان لتشريعات العملات الرقمية في الولايات المتحدة

حذّر الرئيس التنفيذي لشركة ريبل، براد غارلينغهاوس، يوم الثلاثاء في مؤتمر Consensus Miami، من أن الأسبوعين التاليين حاسمان لتمرير تشريعات أوسع نطاقاً للعملات المشفرة، مع استعداد لجنة مجلس الشيوخ للخدمات المصرفية لإجراء جلسة استماع بالغة الأهمية. ووفقاً لغانرلينغهاوس، إذا لم تقم لجنة مجلس الشيوخ للخدمات المصرفية بـ ذلك

CryptoFrontierمنذ 27 د

مهاجمو Wasabi Protocol ينقلون 5.9 مليون دولار من الأموال المسروقة إلى Tornado Cash في 5 مايو

وبحسب محلل السلسلة on-chain Specter، قام مهاجمو بروتوكول Wasabi بتحويل ما يقارب 5.9 مليون دولار من الأموال المسروقة إلى Tornado Cash في 5 مايو، منهين عملية مركزية لخلط العملات. تتبع الأموال مسار تحويل معقد متعدد المراحل يتضمن اختراقات سابقة لدى KelpDAO و

GateNewsمنذ 5 س

تشارك Ripple معلومات استخباراتية عن اختراق كوريا الشمالية مع تحوّل هجمات العملات المشفرة إلى الهندسة الاجتماعية

ووفقًا لإعلان Crypto ISAC يوم الثلاثاء، يشارك Ripple معلومات استخباراتية داخلية عن الجهات الفاعلة المرتبطة بكوريا الشمالية مع قطاع العملات المشفرة، بما في ذلك نطاقات مرتبطة بالاحتيال، وعناوين المحافظ، ومؤشرات الاختراق الناتجة عن حملات اختراق حديثة. تأتي هذه الخطوة عقب مبلغ 280 مليون دولار D

GateNewsمنذ 7 س

زك إكس بي تي: سهّل Tokenlon إتاحة $45M أموال مجموعة لازاروس

في 4 مايو 2026، نشر المحقق عبر السلسلة ZachXBT تقريراً مفصلاً يتهم مجمّع الصرف اللامركزي Tokenlon بالمساعدة على تسهيل حركة أموال غير مشروعة مرتبطة بجماعة لازاروس، وهي مجموعة القرصنة الكورية الشمالية المرتبطة بعمليات اختراق كبرى في قطاع العملات المشفرة. ووفقاً لـ ZachXBT's

CryptoFrontierمنذ 8 س
تعليق
0/400
لا توجد تعليقات