
Северокорейская хакерская группа Lazarus Group, известная своими атаками на криптоиндустрию, разработала новый метод взлома под названием Mach-O Man, который использует обычные деловые звонки для проникновения в системы жертв. Об этом сообщила компания CertiK, специализирующаяся на аудите безопасности блокчейн-проектов.
Новый вектор атаки Mach-O Man
Атака Mach-O Man представляет собой изощренную схему социальной инженерии, где злоумышленники имитируют рутинные бизнес-звонки, чтобы обманом заставить жертв установить вредоносное ПО. Этот метод позволяет Lazarus Group обходить традиционные средства защиты, такие как антивирусы и брандмауэры, напрямую воздействуя на человеческий фактор.
Угроза для криптосообщества
Lazarus Group давно ассоциируется с хищениями криптовалют, включая Bitcoin и USDT, на миллиарды долларов. Новая атака Mach-O Man повышает риски для криптобирж, обменных пунктов и индивидуальных инвесторов, особенно в Москве и других финансовых центрах, где деловые коммуникации интенсивны.
Рекомендации по безопасности
CertiK рекомендует пользователям и организациям в криптосфере усилить меры безопасности: проверять подлинность звонков, использовать двухфакторную аутентификацию и регулярно обновлять программное обеспечение. Для обменных пунктов критически важно обучать сотрудников распознаванию фишинговых атак.
Появление Mach-O Man подчеркивает растущую сложность киберугроз в криптоиндустрии. Пользователям и сервисам, таким как обменные пункты электронных валют, необходимо оставаться бдительными и внедрять проактивные стратегии защиты активов, чтобы минимизировать риски от таких атак, как у Lazarus Group.

