Grupo Lazarus Alvo de Usuários de macOS com Nova Campanha de Phishing
- A campanha Mach-O Man do Grupo Lazarus está mirando usuários de macOS nos setores de fintech e criptomoeda.
- Os atacantes usam táticas de engenharia social, enviando convites falsos para reuniões por plataformas como Zoom e Google Meet.
- As perdas financeiras desses ataques são estimadas em quase US$ 600 milhões, impactando várias organizações.
- O malware pode se autodestruir após a execução, deixando poucas evidências para as equipes de cibersegurança analisarem.
- Brechas recentes ligadas a esse grupo incluem incidentes envolvendo KelpDAO e Drift Protocol.
Especialistas alertam que esses ataques coordenados representam ameaças sistêmicas, em vez de incidentes isolados, complicando os esforços de defesa das organizações afetadas. A natureza furtiva da campanha Mach-O Man significa que muitas vítimas podem não perceber o ataque até que um dano significativo tenha ocorrido.
À medida que as perdas se aproximam de US$ 600 milhões, é crucial para aqueles na indústria de criptomoedas melhorarem suas medidas de cibersegurança contra essas ameaças sofisticadas.