گروه لازاروس کره شمالی از کیت ابزار بدافزاری macOS برای حمله به شرکتهای رمزارز و فینتک استفاده میکند.
به گزارش کویندسک، رصد CertiK نشان میدهد که گروه لازاروس در حال اجرای یک عملیات هجومی به نام «مک-او-من» است که مدیران اجرایی در صنایع فینتک و رمزارز را هدف قرار میدهد. این عملیات از تکنیکهای مهندسی اجتماعی ClickFix استفاده میکند و با ارسال دعوتنامههای جعلی برای جلسات آنلاین، قربانیان را فریب میدهد تا دستورات تعمیر را در ترمینال مک خود وارد کنند و بدین ترتیب به سیستمهای شرکت و مالی دسترسی پیدا کند.
ناتالی نیوسون، پژوهشگر سرتیکی، اظهار داشت که گروه لازاروس در دو هفته گذشته از طریق حملاتی به دریفت و کلپداو بیش از ۵۰۰ میلیون دلار سرقت کرده است. مک-او-من یک مجموعه ابزار بدافزاری ماژولار برای macOS است که توسط بخش چولیمای گروه لازاروس توسعه یافته و قادر است پس از استفاده، خود را بهطور خودکار حذف کند تا از شناسایی فرار کند.
علاوه بر این، مهاجمان این حمله را با ربودن نامهای دامنه پروژههای DeFi و جایگزین کردن آنها با پیامهای جعلی کلودفلر اجرا کردهاند.
ممکن است شما نیز علاقهمند باشید

لحظه پرداخت توسط ایجنتهای هوش مصنوعی: چه کسی «استرایپ» اقتصاد ماشین خواهد شد؟

گزارش صبحگاهی | MoonPay لایه اجرایی DFlow در شبکه Solana را خریداری کرد؛ Strategy گزارش مالی سهماهه اول خود را منتشر کرد؛ Manta Network از پایان برنامه استیکینگ Manta خبر داد

مسیرهای اجارهای: این موج از پول داغ فارکس با استیبلکوین واقعاً بابت چه چیزی هزینه میکند؟

سرعت گفتگو با اریک: مدیران مالی واقعاً به دنبال کدام حوزه استیبلکوین هستند؟

استراتژی باید اعلام میکرد که فروش ارزها منتفی نیست

چگونه MegaETH در عرض یک هفته پس از TGE به TVL هفتصد میلیون دلاری دست یافت؟ تحلیل استراتژی بستهبندی

ساعات معاملاتی فیوچرز: معامله ارز دیجیتال به صورت ۲۴/۷ و دریافت تا ۴۵٪ کارمزد معاملاتی
با ساعات معاملاتی فیوچرز و بهترین زمان برای معامله فیوچرز ارز دیجیتال آشنا شوید. بینشهای بازار ۲۴/۷، ساعات اوج معاملات و نحوه دریافت تا ۴۵٪ کارمزدها را کشف کنید.

چرا a16z Crypto در حال جذب ۲.۲ میلیارد دلار سرمایه دیگر برای سرمایهگذاری سنگین در Web3 است؟

Polymarket Underlying Algorithm Explained

پروژههای متولدشده در بازار نزولی کریپتو چه میکنند؟

سخنرانی بنیانگذار a16z در استنفورد: هرگاه والاستریت و سیلیکونولی ایدههای متفاوتی دارند، این والاستریت است که در نهایت اشتباه میکند

مایکل سیلر: پس از سه فصل متوالی زیان، Strategy برای پرداخت سود سهام، بیتکوین میفروشد

ایستگاه عوارضی در هرمز و یوانی که نمیتوان خرید

گفتگو با مدیر استراتژی Coinbase Institutional: نهادینه شدن رمزارزها به نقطه عطفی رسیده است

گفتوگو با نیک، مدیرعامل Agora: نبرد برای دریافت مجوز استیبلکوین تازه آغاز شده است

افت 8 میلیارد دلاری TVL در پلتفرم Aave پس از هک Kelp DAO
توکن Aave در کمتر از ۲۴ ساعت پس از حمله Kelp DAO نزدیک به ۲۰٪ کاهش قیمت داشت.…

چگونه P2P.org فرستنده تراکنش سولانا را برای تیمهایی که نمیتوانند شکاف را از دست بدهند، ساخته است
فرستنده Syncro با استفاده از زیرساختهای اعتبار سنجی دارای اعتبارات استیک شده، نرخ فرود تراکنشهای سولانا را بهبود…

افزوده شدن معاملات آتی همیشگی به کیف پولهای خودذخیرهسازی بلاکچین
بلاکچین.کام امکان معاملات آتی به صورت همیشگی برای کاربران کیف پولهای خودذخیرهسازی فراهم کرده است. این ویژگی از…



