Le groupe Lazarus nord-coréen déploie le malware Mach-O Man pour voler les identifiants de portefeuilles crypto des utilisateurs de macOS

ETH2,81%
ZRO1,43%

Message de Gate News, 22 avril — Le groupe de piratage lié à la Corée du Nord Lazarus a lancé des attaques visant des portefeuilles de crypto à l’aide d’un malware nouvellement découvert appelé Mach-O Man, selon un rapport d’analyse de malware publié le 21 avril par le cabinet de sécurité ANY.RUN. Le code malveillant est conçu pour voler les données de trousseau, les identifiants de navigateur et les sessions de connexion sur des systèmes macOS afin d’obtenir un accès non autorisé aux portefeuilles d’actifs numériques et aux comptes d’échange.

Contrairement aux campagnes Lazarus précédentes, cette attaque cible spécifiquement les utilisateurs d’Apple macOS. Le malware collecte des sessions de connexion et des identifiants d’authentification depuis l’appareil Mac de la victime, qui sont ensuite utilisés pour compromettre l’accès au portefeuille et les identifiants des comptes d’échange. Les cibles principales incluent des employés d’entreprises d’actifs numériques, des développeurs et des dirigeants. ANY.RUN a averti qu’une compromission d’un seul compte pourrait exposer à la fois les droits d’accès au portefeuille et les systèmes internes de l’entreprise, pouvant mener à un vol à grande échelle.

Le malware est distribué via ClickFix, une technique d’ingénierie sociale qui utilise de faux messages d’erreur et des pop-ups pour tromper les utilisateurs en leur faisant copier et exécuter des commandes malveillantes. Les attaques sont principalement menées via Telegram à l’aide de comptes personnels compromis, les victimes étant dirigées vers de faux liens de réunion ressemblant à Zoom, Microsoft Teams ou Google Meet. Les utilisateurs sont ensuite invités à exécuter des commandes sous prétexte de résoudre des problèmes de connexion. Cette méthode d’exécution initiée par l’utilisateur peut facilement contourner les systèmes de sécurité traditionnels.

La divulgation intervient après le piratage de Kelp DAO le 20 avril, qui s’est soldé par le vol de 116 500 rsETH (restaked Ethereum). LayerZero a identifié TraderTraitor, une organisation affiliée à Lazarus, comme responsable de l’attaque. rsETH est distribué sur plusieurs blockchains, les transferts inter-chaînes étant gérés par la norme (OFT) de jeton fongible omnichain de LayerZero.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Assignation contre les créateurs d’AI16Z et d’ELIZAOS pour des allégations de fraude de 2,6 Md$ ; chute des tokens de 99,9 % depuis le pic

Une action collective fédérale accuse AI16Z/ELIZAOS d’une fraude crypto de 2,6 Md$ via de fausses affirmations d’IA et un marketing trompeur, alléguant des favoritismes en interne et un système autonome mis en scène ; demande des dommages-intérêts au titre des lois sur la protection des consommateurs. Résumé : Ce rapport couvre une action collective fédérale déposée dans le SDNY le 21 avril, accusant AI16Z et sa nouvelle marque ELIZAOS d’une fraude crypto de 2,6 milliards de dollars impliquant de fausses affirmations d’IA et un marketing trompeur. Le recours allègue un lien fabriqué avec Andreessen Horowitz et un système non autonome. Il détaille une valorisation maximale au début de 2025, une chute de 99,9 %, et environ 4 000 portefeuilles perdants, des initiés recevant ~40 % des nouveaux tokens. Les demandeurs réclament des dommages-intérêts et une réparation en équité en vertu des lois new-yorkaises et californiennes sur la protection des consommateurs. Des régulateurs en Corée et de grandes bourses ont averti ou suspendu le trading lié.

GateNewsIl y a 7m

Le PDG de Ripple, Garlinghouse, laisse entendre 75 % de confiance dans une résolution juridique d’ici la fin d’avril

Le PDG de Ripple, Garlinghouse, affirme qu’il existe environ 75 % de chances d’aboutir à une résolution finale d’ici la fin du mois d’avril, signalant des progrès dans l’affaire de longue date et ses implications plus larges pour la réglementation des actifs numériques.

GateNewsIl y a 2h

Privacy Protocol Umbra Shuts Down Frontend to Block Attackers from Laundering Stolen Kelp Funds

Gate News message, April 22 — Privacy protocol Umbra has shut down its frontend website to prevent attackers from using the protocol to transfer stolen funds following recent attacks, including the Kelp protocol breach that resulted in losses exceeding $280 million. Approximately $800,000 in stolen

GateNewsIl y a 5h

Sun Yuchen intente un procès contre World Liberty Financial, accusant les tokens WLFI d’avoir été gelés à tort

Selon Bloomberg, le 22 avril, le fondateur de TRON, Justin Sun, a intenté une action en justice devant la Cour fédérale de Californie contre World Liberty Financial (WLFI). WLFI est un projet de finance décentralisée (DeFi) soutenu par les fils de l’ancien président américain Donald Trump. Dans une déclaration publiée mercredi, Justin Sun a déclaré avoir tenté de résoudre le différend à l’amiable, mais qu’une telle démarche lui a été refusée, avant de décider d’engager une procédure judiciaire.

MarketWhisperIl y a 6h

Insatisfait du gel des jetons ! Le fondateur de TRON, Sun Yuchen, poursuit la famille Trump pour WLFI

Le conflit entre le fondateur de TRON, Justin Sun, et la famille de Trump au sujet du projet crypto World Liberty Financial (WLFI) a officiellement franchi un cap, passant des échanges de piques sur les réseaux sociaux à une plainte fédérale. Le 22 avril, Justin Sun a déclaré avoir déposé plainte devant la cour fédérale de Californie contre World Liberty Financial, affirmant que ses droits légitimes en tant que détenteur de jetons WLFI auraient été violés, notamment avec des jetons gelés, un retrait du droit de vote de gouvernance et même des menaces concernant la destruction directe des jetons. Les jetons des investisseurs de WLFI sont verrouillés après le mandat de Trump Justin Sun a écrit sur X qu’il continue de soutenir l’orientation des politiques américaines favorables aux cryptomonnaies, portées par Trump et son gouvernement ; ce procès ne modifie pas sa vision du gouvernement de Trump ; mais il a aussi nommément pointé la manière de faire « certaines personnes » au sein de l’équipe du projet World Liberty, qui s’en est écartée de ce

ChainNewsAbmediaIl y a 6h
Commentaire
0/400
Aucun commentaire