安全研究人员发现了一个新的 macOS 恶意软件活动,该活动归因于朝鲜 Lazarus 组织,该威胁组织因重大加密货币盗窃而臭名昭著。该恶意软件被称为“Mach-O Man”,通过社交工程诱饵(例如假冒 Zoom 或 Google Meet 通话)进行传播,诱骗用户执行下载恶意负载的命令。该攻击链可以绕过安全控制,收集凭据、cookie、浏览器扩展数据和 macOS 钥匙串条目,并通过 Telegram 进行渗漏。自删除脚本会删除受感染设备的痕迹。该活动标志着 Lazarus Group 的目标范围从加密原生公司扩展到更广泛的 macOS 基础设施,可能会暴露公司系统并导致帐户被接管、财务损失和数据泄露。

What to Read Next

Share this article
The link has been copied!