馬克雷達MARK RADAR
EN
事件檔案 CRYPTO 網路安全

Lazarus Group 發起「Mach-O Man」惡意軟體攻擊,鎖定 crypto 與 fintech 企業

3 篇報導 · 首次偵測 2026-04-22 · 最後活動 2026-04-23

Lazarus Group 是與北韓政府有關的駭客組織,長期以 crypto 產業籌措資金;德國巴登-符騰堡邦憲法保衛局估計,其自 2017 年起已竊取約 67 億美元加密資產,近期行動另有逾 5 億美元被歸因於該組織,因此企業高階主管的 Mac 已成高價值入口。

2026年4月21日,ANY.RUN與BCA Ltd.研究人員揭露「Mach-O Man」,CertiK隔日示警。攻擊者透過Telegram發送假Zoom或Teams會議邀請,誘使受害者貼上終端機指令,隨後以四階段程式竊取瀏覽器憑證、Cookie與macOS Keychain資料,並植入登入後自動執行的常駐機制。

全部報導

3 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR