Zum Inhalt springen

Lazarus-Gruppe startet macOS-Hacks per Anruf

Lazarus-Gruppe zielt auf macOS-Nutzer mit neuer Phishing-Kampagne ab

  • Die Mach-O Man-Kampagne der Lazarus-Gruppe richtet sich an macOS-Nutzer in den Bereichen Fintech und Krypto.
  • Angreifer verwenden Social-Engineering-Taktiken und senden gefälschte Meeting-Einladungen über Plattformen wie Zoom und Google Meet.
  • Finanzielle Verluste durch diese Angriffe werden auf fast 600 Millionen Dollar geschätzt und betreffen mehrere Organisationen.
  • Die Malware kann sich nach der Ausführung selbst zerstören, was den Cybersicherheitsteams wenig Beweise zur Analyse hinterlässt.
  • Zu den jüngsten Sicherheitsverletzungen, die dieser Gruppe zugeschrieben werden, gehören Vorfälle mit KelpDAO und Drift Protocol.

Experten warnen, dass diese koordinierten Angriffe systemische Bedrohungen darstellen, anstatt isolierte Vorfälle, was die Verteidigungsbemühungen für betroffene Organisationen erschwert. Die heimliche Natur der Mach-O Man-Kampagne bedeutet, dass viele Opfer möglicherweise erst spät von dem Schaden erfahren.

Da die Verluste sich 600 Millionen Dollar nähern, ist es entscheidend, dass die Kryptoindustrie ihre Cybersicherheitsmaßnahmen gegen solche ausgeklügelten Bedrohungen verstärkt.

Share