朝鲜 Lazarus 组织部署 Mach-O Man 恶意软件,从 macOS 用户窃取加密货币钱包凭证

chenai2026-04-22 18:26:45digitalasset

4 月 22 日,据安全公司 ANY.RUN 于 4 月 21 日发布的一份恶意软件分析报告,朝鲜境内关联的黑客组织 Lazarus 已发起针对加密货币钱包的攻击,使用了一种新发现的恶意软件,名为 Mach-O Man。该恶意代码旨在从 macOS 系统中窃取钥匙串数据、浏览器凭证和登录会话,以获取对数字资产钱包和交易所账户的未授权访问。

与此前的 Lazarus 阵营行动不同,此次攻击专门针对苹果 macOS 用户。恶意软件会从受害者的 Mac 设备中收集登录会话和身份验证凭证,随后用于攻破钱包访问权限以及交易所账户凭证。主要目标包括数字资产公司的员工、开发者和高管。ANY.RUN 警告称,攻破单个账户可能同时暴露钱包访问权限以及内部企业系统,从而导致大规模资产被盗。

该恶意软件通过 ClickFix 分发,这是一种社交工程技术,使用伪造的错误消息和弹窗诱骗用户复制并执行恶意命令。攻击主要通过 Telegram 进行,借助被攻破的个人账号实施,并将受害者引导至类似 Zoom、Microsoft Teams 或 Google Meet 的伪造会议链接。随后,会提示用户以“解决连接问题”为由执行命令。这种由用户发起的执行方式能够轻易绕过传统安全系统。

此次披露发生在 4 月 20 日 Kelp DAO 被黑之后,该事件导致 116,500 rsETH (restaked Ethereum) 被盗。LayerZero 指出,TraderTraitor(一家与 Lazarus 有关联的组织)对该攻击负责。rsETH 分布在多条区块链上,跨链转移由 LayerZero 的 omnichain fungible token (OFT) 标准处理。

某累计做多 12 万枚 ETH 的巨鲸浮盈超 1616 万美元

据@ai_9684xtpa监测,一名累计做多12万枚ETH的多头地址在近期上涨后总浮盈已超过1616万美元。其两个地址的ETH开仓均价分别约为1991.5美元和2012.1美元,此前一度浮亏超2000万美元。该交易者还于3月3日开启20倍BTC多...

Optimism Retro Funding 将从 5 月开始分 4 轮发放,分配 8.5 亿 OP 的一部分

Optimism为其社区预留了8.5亿枚OP代币(价值33亿美元),用于资助生态系统中的项目或人员。OptimismCollective表示,8.5亿OP中的一部分将从5月开始分四轮发放,并持续整个2024年;其中的4千万枚OP,价值约1.58亿美元...

QCP Capital:若以太坊 ETF 获批,ETH 将在短期内接近 4000 美元,若拒绝将回落至 3000 美元

QCP资本分析指出,监管决定可能影响以太坊价格,若以太坊ETF获批准,ETH价格将更接近4000美元的短期目标,今年晚些时候或将达到5000美元,如果遭到拒绝,价格将回落到3000美元。这种不确定性导致了更高的波动性,但...

华尔街日报记者 Nick :截至周三的一周,美联储贴现窗口的借款减少 221 亿美元

据华尔街日报记者NickTimiraos,截至周三的一周,美联储贴现窗口的借款减少221亿美元,至882亿美元;新银行定期融资计划的借款增加107亿美元,至644亿美元;表明贷款量已经稳定,美国银行的情况没有恶化。...

CoinDesk 记者获得商业新闻界最高奖 Gerald Loeb Award

CoinDesk的记者们获得了GeraldLoebAward,该奖被广泛认为是金融和商业新闻界的最高奖项。他们揭露了SBF的加密帝国脆弱的基础,并生动记录了这个行业巨头迅速、惊人且荒谬的衰落。(CoinDesk)...

上一篇:NeoCognition 融资 $40M 用于在岗学习 AI 代理的种子轮
下一篇:伊朗革命卫队在波斯湾拦截三艘船只