북한 라자루스 그룹, macOS 악성코드 툴킷을 이용해 암호화폐 및 핀테크 기업 공격
Svmuu 소식: CertiK의 모니터링에 따르면, 라자루스(Lazarus) 그룹이 핀테크 및 암호화폐 업계 임원들을 대상으로 ‘Mach-O Man’이라는 이름의 공격 작전을 전개하고 있다. 이 작전은 ClickFix 사회공학 기법을 활용해 가짜 온라인 회의 초대장을 발송하고, 피해자가 Mac 단말기에 복구 명령어를 붙여넣도록 유도함으로써 기업 및 재무 시스템에 대한 접근 권한을 획득한다. CertiK 연구원 나탈리 뉴슨(Natalie Newson)은 라자루스 그룹이 지난 2주간 Drift와 KelpDAO를 통한 공격을 통해 5억 달러 이상을 탈취했다고 밝혔다. 'Mach-O Man'은 라자루스 그룹 산하 'Chollima' 부서가 개발한 모듈형 macOS 악성코드 툴킷으로, 사용 후 자동으로 삭제되어 탐지를 회피할 수 있다. 또한, 일부 공격자는 DeFi 프로젝트 도메인을 탈취해 가짜 Cloudflare 메시지로 대체하는 방식으로 이 공격을 수행한 바 있다.
아직 AI 해설이 없습니다. 위의 "AI 해설" 버튼을 눌러 지금 바로 새로운 해설을 생성해 보세요.
출처:Odaily · 원문 링크
면책 조항: 본 내용은 저자의 개인적인 견해일 뿐이며, 어떠한 투자·재무 조언도 구성하지 않습니다. 규정 위반 내용이 발견될 경우신고하기
24시간 인기 순위
-
1
FUNDZ (FundFantasy) 프로젝트 분석: 블록체인 금융 판타지 게임 플랫폼 현황
-
2
DFSM 코인 가치 분석: DFS MAFIA 프로젝트 현황 및 투자 고려사항
-
3
오스트리아, 유엔 안전보장이사회 여행 금지 면제 요청 거부로 이란 관리 Mohammed Eslami 입국 불허
-
4
ALIAS 코인: 프라이버시 코인 프로젝트의 현황 및 과제 심층 분석
-
5
비트코인은 왜 번성하지만 달러의 세계 지배력을 대체하기 어려운가?
-
6
HUM 코인 다의적 분석: Humanscape, Hum(AI)n Web3 및 Hummus의 매매 거래 및 상장 플랫폼
-
7
WLKN 토큰 분석: 솔라나 기반 Move-to-Earn 프로젝트 및 가치 평가
-
8
NCDT 코인(nuco.cloud) 가치 분석 및 투자 잠재력 평가
-
9
BIKI 코인: BiKi 거래소 플랫폼 토큰의 역사와 현황
-
10
"항공 코인"이란 무엇인가? 그 다중 의미와 암호화폐 혼동 분석
오늘의 시세
추천 읽을거리











