Перейти к содержимому

Группа Lazarus атакует macOS через звонки

Группа Lazarus нацелена на пользователей macOS с новой фишинговой кампанией

  • Кампания Mach-O Man от группы Lazarus нацелена на пользователей macOS в сферах финтеха и криптовалют.
  • Атакующие применяют тактики социальной инженерии, отправляя поддельные приглашения на встречи через платформы, такие как Zoom и Google Meet.
  • Финансовые потери от этих атак оцениваются почти в 600 миллионов долларов, затрагивая несколько организаций.
  • Вредоносное ПО может самоуничтожаться после исполнения, оставляя мало следов для анализа командами кибербезопасности.
  • Недавние инциденты, связанные с этой группой, включают случаи с KelpDAO и Drift Protocol.

Эксперты предупреждают, что эти скоординированные атаки представляют собой системные угрозы, а не отдельные инциденты, что усложняет защиту пострадавших организаций. Скрытный характер кампании Mach-O Man означает, что многие жертвы могут оставаться в неведении до тех пор, пока не будет нанесен значительный ущерб.

По мере того как потери приближаются к 600 миллионам долларов, крайне важно, чтобы представители криптовалютной индустрии усилили свои меры кибербезопасности против таких сложных угроз.

Share