Opening hours 8:30 – 23:30

150 150

Lazarus Group атакует через звонки: новый вектор Mach-O Man

22.04.2026
Иллюстрация кибератаки Lazarus Group Mach-O Man на криптовалютные обменники

Северокорейская хакерская группа Lazarus Group, известная своими атаками на криптоиндустрию, разработала новый метод взлома под названием Mach-O Man, который использует обычные деловые звонки для проникновения в системы жертв. Об этом сообщила компания CertiK, специализирующаяся на аудите безопасности блокчейн-проектов.

Новый вектор атаки Mach-O Man

Атака Mach-O Man представляет собой изощренную схему социальной инженерии, где злоумышленники имитируют рутинные бизнес-звонки, чтобы обманом заставить жертв установить вредоносное ПО. Этот метод позволяет Lazarus Group обходить традиционные средства защиты, такие как антивирусы и брандмауэры, напрямую воздействуя на человеческий фактор.

Угроза для криптосообщества

Lazarus Group давно ассоциируется с хищениями криптовалют, включая Bitcoin и USDT, на миллиарды долларов. Новая атака Mach-O Man повышает риски для криптобирж, обменных пунктов и индивидуальных инвесторов, особенно в Москве и других финансовых центрах, где деловые коммуникации интенсивны.

Рекомендации по безопасности

CertiK рекомендует пользователям и организациям в криптосфере усилить меры безопасности: проверять подлинность звонков, использовать двухфакторную аутентификацию и регулярно обновлять программное обеспечение. Для обменных пунктов критически важно обучать сотрудников распознаванию фишинговых атак.

Появление Mach-O Man подчеркивает растущую сложность киберугроз в криптоиндустрии. Пользователям и сервисам, таким как обменные пункты электронных валют, необходимо оставаться бдительными и внедрять проактивные стратегии защиты активов, чтобы минимизировать риски от таких атак, как у Lazarus Group.