Cov neeg siv MacOS tsom los ntawm Lazarus Hackers

  • Pawg Lazarus yog North Kauslim hackers
  • Cov hackers tam sim no xa cov haujlwm tsis raug cai thiab cuav crypto txiaj
  • Qhov tseeb hloov pauv ntawm kev sib tw yog raug tshuaj xyuas los ntawm SentinelOne

Lazarus Group yog ib pab pawg ntawm North Kauslim hackers uas tam sim no xa cov haujlwm cuav crypto rau Apple lub macOS operating system yam tsis tau thov rau lawv. Cov malware siv los ntawm pab pawg neeg nyiag nkas yog dab tsi tawm tsam.

Lub tuam txhab kev ruaj ntseg cybersecurity SentinelOne tab tom saib mus rau qhov kev hloov pauv tsis ntev los no ntawm kev sib tw.

Lub tuam txhab kev ruaj ntseg cybersecurity tau txiav txim siab tias pawg hacker tau tshaj tawm txoj haujlwm rau Singapore-based cryptocurrency pauv platform Crypto.com siv cov ntaub ntawv dag, thiab nws tab tom ua tawm tsam raws li.

Pab Pawg tau ua li cas Hacks?

Kev Ua Haujlwm Hauv (ter) kev nkag siab yog lub npe muab rau qhov hloov pauv tsis ntev los no ntawm kev sib tw nyiag nkas. Raws li cov lus ceeb toom, cov phiaj xwm phishing feem ntau tsom rau cov neeg siv Mac.

Nws tau raug pom tias cov malware siv hauv hacks yog tib yam li cov malware siv hauv kev tshaj tawm txoj haujlwm cuav ntawm Coinbase.

Nws tau raug qhia tias qhov no yog kev npaj hack. Malware tau disguised los ntawm cov neeg nyiag nkas ua haujlwm tshaj tawm los ntawm kev sib pauv cryptocurrency nrov.

Qhov no yog ua tiav nrog cov ntaub ntawv PDF uas tsim tau zoo thiab raug cai uas tshaj tawm cov haujlwm qhib rau Singapore-raws li txoj haujlwm zoo li Art Director-Concept Art (NFT). SentinelOne tsab ntawv ceeb toom hais tias Lazarus siv LinkedIn kev xa xov mus rau lwm tus neeg raug tsim txom ua ib feem ntawm txoj haujlwm crypto tshiab no.

NYEEM NTXIV: Ntau tshaj 3000 BTC Hloov Chaw tau coj lub teeb pom kev zoo

Thawj theem dropper yog Mach-O binary - SentinelOne 

Ob qhov kev tshaj tawm txoj haujlwm cuav no tsuas yog qhov tsis ntev los no nyob rau hauv txoj hlua ntawm kev tawm tsam uas tau raug hu ua Kev Ua Haujlwm Hauv (ter) kev txais tos thiab yog, dhau los, ib feem ntawm kev sib tw loj dua uas yog ib feem ntawm kev lag luam loj dua hu ua Operation Dream Job. . Ob qho ntawm cov phiaj xwm no yog ib feem ntawm kev ua haujlwm loj dua.

Lub tuam txhab kev ruaj ntseg saib mus rau hauv qhov no tau hais tias txoj kev uas malware mus ncig yog tseem tsis paub. SentinelOne tau hais tias thawj theem dropper yog Mach-O binary, uas yog tib yam li cov qauv binary siv hauv Coinbase variant, suav nrog cov ntsiab lus tshwj xeeb.

Thawj kauj ruam yuav tsum tso tus neeg sawv cev tsis tu ncua mus rau hauv daim ntawv teev npe tshiab hauv tus neeg siv lub tsev qiv ntawv.

Kev rho tawm thiab ua tiav ntawm theem thib peb binary, uas ua haujlwm ua tus rub tawm los ntawm C2 server, yog qhov tseem ceeb ntawm theem thib ob.

Tau qhov twg los: https://www.thecoinrepublic.com/2022/09/29/macos-users-targeted-by-lazarus-hackers/