Svmuu 소식: CertiK의 모니터링에 따르면, 라자루스(Lazarus) 그룹이 핀테크 및 암호화폐 업계 임원들을 대상으로 ‘Mach-O Man’이라는 이름의 공격 작전을 전개하고 있다. 이 작전은 ClickFix 사회공학 기법을 활용해 가짜 온라인 회의 초대장을 발송하고, 피해자가 Mac 단말기에 복구 명령어를 붙여넣도록 유도함으로써 기업 및 재무 시스템에 대한 접근 권한을 획득한다. CertiK 연구원 나탈리 뉴슨(Natalie Newson)은 라자루스 그룹이 지난 2주간 Drift와 KelpDAO를 통한 공격을 통해 5억 달러 이상을 탈취했다고 밝혔다. 'Mach-O Man'은 라자루스 그룹 산하 'Chollima' 부서가 개발한 모듈형 macOS 악성코드 툴킷으로, 사용 후 자동으로 삭제되어 탐지를 회피할 수 있다. 또한, 일부 공격자는 DeFi 프로젝트 도메인을 탈취해 가짜 Cloudflare 메시지로 대체하는 방식으로 이 공격을 수행한 바 있다.