Lazarus Group 推出 Mach-O Man 惡意軟體,成為加密資產新威脅
北韓黑客組織 Lazarus 推出 Mach-O Man 惡意軟體
CertiK 指出,北韓國家支持的黑客組織 Lazarus Group 已開發出一種名為「Mach-O Man」的新型 macOS 惡意軟體。此攻擊向量被認為是該組織近年來最危險的行動之一,特別針對加密貨幣領域的企業與個人。
攻擊手法與目標
根據搜尋結果顯示,Lazarus Group 利用此惡意軟體透過偽造的商務郵件或會議邀請作為入口點,試圖滲透目標系統。這種手法允許攻擊者繞過傳統的安全防護措施,直接獲取受害者的存取權限。攻擊者隨後可能利用受害者的帳戶進行加密貨幣盜竊或進行其他金融詐騙活動。
CertiK 的警告
CertiK 作為知名的區塊鏈安全公司,已發出警告,呼籲加密貨幣與金融科技企業對這種新型惡意軟體保持高度警惕。他們指出,Lazarus Group 的攻擊模式正在演變,並可能對 Web3 生態系統造成更廣泛的影響。
歷史背景與影響
Lazarus Group 自 2010 年代初期以來,一直是全球最知名的國家支持型黑客組織之一,負責多起重大網絡攻擊事件,包括 WannaCry 勒索軟體等。此次 Mach-O Man 攻擊的出現,標誌著該組織在針對加密貨幣領域的攻擊策略上進一步升級。
