Группа Lazarus нацелена на пользователей macOS с новой фишинговой кампанией
- Кампания Mach-O Man от группы Lazarus нацелена на пользователей macOS в сферах финтеха и криптовалют.
- Атакующие применяют тактики социальной инженерии, отправляя поддельные приглашения на встречи через платформы, такие как Zoom и Google Meet.
- Финансовые потери от этих атак оцениваются почти в 600 миллионов долларов, затрагивая несколько организаций.
- Вредоносное ПО может самоуничтожаться после исполнения, оставляя мало следов для анализа командами кибербезопасности.
- Недавние инциденты, связанные с этой группой, включают случаи с KelpDAO и Drift Protocol.
Эксперты предупреждают, что эти скоординированные атаки представляют собой системные угрозы, а не отдельные инциденты, что усложняет защиту пострадавших организаций. Скрытный характер кампании Mach-O Man означает, что многие жертвы могут оставаться в неведении до тех пор, пока не будет нанесен значительный ущерб.
По мере того как потери приближаются к 600 миллионам долларов, крайне важно, чтобы представители криптовалютной индустрии усилили свои меры кибербезопасности против таких сложных угроз.