事件檔案
CRYPTO 網路安全
Lazarus Group 發起「Mach-O Man」惡意軟體攻擊,鎖定 crypto 與 fintech 企業
3 篇報導 · 首次偵測 2026-04-22 · 最後活動 2026-04-23
Lazarus Group 是與北韓政府有關的駭客組織,長期以 crypto 產業籌措資金;德國巴登-符騰堡邦憲法保衛局估計,其自 2017 年起已竊取約 67 億美元加密資產,近期行動另有逾 5 億美元被歸因於該組織,因此企業高階主管的 Mac 已成高價值入口。
2026年4月21日,ANY.RUN與BCA Ltd.研究人員揭露「Mach-O Man」,CertiK隔日示警。攻擊者透過Telegram發送假Zoom或Teams會議邀請,誘使受害者貼上終端機指令,隨後以四階段程式竊取瀏覽器憑證、Cookie與macOS Keychain資料,並植入登入後自動執行的常駐機制。
全部報導
3 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。