Svmuuニュース:CertiKの監視によると、Lazarusグループはフィンテックおよび暗号資産業界の幹部を対象に、「Mach-O Man」と名付けられた攻撃キャンペーンを展開している。この作戦では、ClickFixというソーシャルエンジニアリングの手法を利用し、偽のオンライン会議招待状を送信して、被害者にMac端末に修復コマンドを貼り付けさせ、企業および財務システムへのアクセス権を奪取している。CertiKの研究員Natalie Newson氏によると、Lazarus Groupは過去2週間のDriftおよびKelpDAOへの攻撃を通じて、5億ドル以上を窃取した。「Mach-O Man」は、Lazarus Group傘下のChollima部門が開発したモジュール式のmacOSマルウェアツールキットであり、使用後に自動的に削除され、検知を回避する機能を備えている。さらに、DeFiプロジェクトのドメインを乗っ取り、偽のCloudflareメッセージに置き換えることで、この攻撃を実行した攻撃者も確認されている。