Północnokoreańska grupa Lazarus wykorzystuje zestaw narzędzi złośliwego oprogramowania dla systemu macOS do ataków na firmy z branży kryptowalutowej i fintechowej
Według serwisu CoinDesk, z monitoringu przeprowadzonego przez firmę CertiK wynika, że grupa Lazarus prowadzi operację ataku o nazwie „Mach-O Man”, której celem są kadry kierownicze z branży fintech i kryptowalut. W ramach tej operacji wykorzystywane są techniki socjotechniczne ClickFix polegające na wysyłaniu fałszywych zaproszeń na spotkania online, aby skłonić ofiary do wklejenia poleceń naprawczych na swoich komputerach Mac, co pozwala na uzyskanie dostępu do systemów firmowych i finansowych.
Natalie Newson, badaczka z firmy CertiK, stwierdziła, że w ciągu ostatnich dwóch tygodni grupa Lazarus wyłudziła ponad 500 milionów dolarów w wyniku ataków na platformy Drift i KelpDAO. Mach-O Man to modułowy zestaw narzędzi złośliwego oprogramowania dla systemu macOS, opracowany przez oddział Chollima należący do grupy Lazarus, który potrafi automatycznie się usunąć po użyciu, aby uniknąć wykrycia.
Ponadto cyberprzestępcy przeprowadzili ten atak, przejmując nazwy domen projektów DeFi i zastępując je fałszywymi komunikatami Cloudflare.
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

Ripple dąży do zmniejszenia powierzchni ataku XRP Ledger w związku z testami audytu AI dla wprowadzenia pożyczek

Zatrudnienie w IT w Korei Północnej: Wyzwania związane z bezpieczeństwem w rekrutacji w branży kryptowalut

Brazylijski rynek kryptowalut o wartości 319 miliardów dolarów staje przed terminem licencyjnym w październiku: CertiK

Tornado Cash odnotowuje 968 depozytów 23 lipca 2026 roku

94% ataków hakerskich na kryptowaluty w pierwszej połowie roku miało miejsce poza zakresem audytu

Lazarus przemieszcza 121,5 BTC: Północnokoreańska pralka znów działa

Haki kryptowalutowe osiągnęły 212 incydentów, skradziono ponad 1,1 miliarda USD w I połowie 2026 roku

Hacking w Korei Północnej, 1,6 biliona wonów skradzionych z aktywów wirtualnych w pierwszej połowie roku

Straty w branży kryptowalut przekraczają 1 miliard dolarów w pierwszej połowie 2026 roku, największe straty Ethereum i Solany

Trwa prywatna wersja testowa Velocity, audyt i wzmocnienie ryzyka w toku

Lien Finance dotknięty exploitem na 542 tys. dolarów związanym z błędem logiki tokenów obligacji

Firma badawcza kryptowalut Hazeflow zamknie działalność, ponieważ założyciel wycofuje się z branży

CertiK ujawnia ukrytą prawdę o 50% spadku wartości kryptowalut

Absolutny rekord włamań do sieci kryptowalut w pierwszej połowie 2026 roku

Drift announced the restart of its Perp DEX for the Solana ecosystem, with revenue used to establish a user compensation fund

CertiK: W maju rynek kryptowalut odnotował straty w wysokości 68,3 mln USD w wyniku kradzieży, co stanowi spadek o blisko 90% w porównaniu z poprzednim miesiącem

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

Drift Protocol: The insurance fund was not affected by the attack, and users can withdraw their staked shares after recovery

Poranny raport | MoonPay przejmuje warstwę egzekucji DFlow od Solana; Strategy publikuje raport finansowy za I kwartał; Manta Network ogłasza zakończenie programu stakingowego Manta

Menedżer ds. produktu Drift: planujemy ponowne uruchomienie rozwidlonej platformy handlowej w maju lub czerwcu

Kto zastąpi AAVE jako nowego lidera?

CertiK: Phishing, deepfake'i i ataki na łańcuch dostaw mogą stać się największymi zagrożeniami dla bezpieczeństwa kryptowalut w 2026 roku

Aktualizacja wiadomości dotyczących regulacji kryptowalut 2026: Ustawa CLARITY, ramy SEC-CFTC oraz sprawozdawczość z podstawy kosztu 1099-DA wchodzą w życie
Najnowsze wiadomości dotyczące regulacji kryptowalut, kwiecień 2026: Ustawa CLARITY utknęła na etapie dochodzenia w sprawie rentowności stablecoinów, okno w Senacie się zamyka. Sprawozdawczość z podstawy kosztu IRS Formularz 1099-DA jest teraz obowiązkowa. Przewodnik po taksonomii SEC-CFTC. Praktyczne wskazówki dotyczące zgodności.

46 minut, skradziono 292 miliony dolarów – sektor DeFi ponownie stoi przed dylematem rozwojowym

Największy skok na DeFi w 2026 roku – hakerzy z łatwością wykorzystali lukę w systemie Aave

Firma Circle jest przedmiotem pozwu zbiorowego w związku z kradzieżą środków z protokołu Drift, ponieważ nie zablokowała ich

Poranny raport | Drift otrzymuje wsparcie od Tether i innych podmiotów w celu utworzenia funduszu naprawczego o wartości 147,5 mln dolarów; Charles Schwab uruchamia usługi handlu kryptowalutami na rynku kasowym; Morgan Stanley uznaje tokenizację aktywów z

Tether zablokował 3,29 mln USDT na adresie hakera serwisu Rhea Finance

Drift: Plany utworzenia funduszu naprawczego o wartości 147,5 mln dolarów przy wsparciu firmy Tether i innych podmiotów









