Nhóm Lazarus của Triều Tiên phát động cuộc tấn công phần mềm độc hại trên macOS

robot
Đang tạo bản tóm tắt

Báo cáo của 金色财经, ngày 22 tháng 4, nhóm hacker Triều Tiên Lazarus Group đang phát động hoạt động tấn công mới trên macOS mang tên “Mach-O Man”, nhằm vào các lãnh đạo và tổ chức của các doanh nghiệp có giá trị cao trong lĩnh vực tiền mã hóa, công nghệ tài chính và các ngành khác. Cuộc tấn công này sử dụng phương pháp xã hội engineering “ClickFix”, dụ dỗ nạn nhân dán lệnh vào terminal Mac để truy cập hệ thống doanh nghiệp, nền tảng SaaS và nguồn vốn.
Các nhà nghiên cứu của CertiK cho biết, “Mach-O Man” là bộ công cụ phần mềm độc hại macOS dạng mô-đun do Lazarus Group phát triển, hiện đã bị các nhóm tội phạm mạng khác sử dụng, và thường tự xóa chính nó trước khi nạn nhân phát hiện, làm tăng độ khó trong việc truy vết và phát hiện. Ngoài ra, đã có các hacker thực hiện cuộc tấn công này bằng cách chiếm quyền kiểm soát tên miền dự án DeFi và thay thế bằng thông điệp giả mạo của Cloudflare.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim