火讯财经讯,据安全机构CertiK监测,Lazarus集团正对金融科技及加密货币行业高管发起名为Mach-O Man的攻击行动。该攻击利用ClickFix社交工程技术,通过发送虚假在线会议邀请,诱导受害者在Mac终端粘贴修复指令,从而获取公司及财务系统的访问权限。CertiK研究员Natalie Newson表示,Lazarus集团在过去两周通过Drift和KelpDAO攻击已窃取超5亿美元。Mach-O Man是Lazarus集团下属Chollima部门开发的模块化macOS恶意软件工具包,可在使用后自动删除以规避检测。另有攻击者通过劫持DeFi项目域名并替换为虚假Cloudflare消息的方式实施此类攻击。
46 分钟前