拉撒路集团的新网络钓鱼活动针对macOS用户
- 拉撒路集团的Mach-O Man活动专门针对金融科技和加密货币行业的macOS用户。
- 攻击者使用社会工程策略,通过像Zoom和Google Meet这样的平台发送虚假的会议邀请。
- 这些攻击造成的财务损失估计接近6亿美元,影响了多家机构。
- 恶意软件可以在执行后自毁,留给网络安全团队的证据很少。
最近与该组织有关的安全漏洞包括KelpDAO和Drift Protocol的事件。
专家警告,这些协调攻击代表了一种系统性威胁,而不是孤立事件,使受影响组织的防御工作变得复杂。Mach-O Man活动的隐蔽性质意味着许多受害者可能在重大损害发生之前未察觉。
随着损失接近6亿美元,对于加密货币行业来说,提高网络安全措施以抵御这种复杂威胁至关重要。