
Северокорейская хакерская группировка Lazarus Group не перестаёт удивлять своей изобретательностью — и, к сожалению, не в хорошем смысле. Специалисты компании по безопасности блокчейна CertiK зафиксировали новый вектор атаки, получивший название Mach-O Man, и называют его особенно опасным на фоне предыдущих схем группировки.
Суть атаки связана с форматом исполняемых файлов Mach-O, который используется в операционных системах macOS и iOS от Apple. Именно через такие файлы злоумышленники внедряют вредоносное программное обеспечение на устройства жертв. Lazarus при этом действует через классическую социальную инженерию: хакеры выходят на разработчиков и специалистов крипто-индустрии под видом рекрутёров или деловых партнёров, предлагают «тестовые задания» или «пробные проекты», в которых и спрятан заражённый код.
CertiK подчёркивает, что новая схема выглядит особенно правдоподобно и сложно поддаётся обнаружению даже опытными пользователями. Вредонос, зашитый в Mach-O файлы, способен получать доступ к криптовалютным кошелькам, красть приватные ключи и перехватывать конфиденциальные данные — всё это происходит незаметно для жертвы.
Lazarus Group давно известна в крипто-сообществе как одна из самых активных и технически подготовленных группировок. По данным различных расследований, на счету хакеров миллиарды долларов похищенных криптоактивов — в частности, именно Lazarus связывают со взломом Bybit в начале 2025 года, в результате которого было украдено около 1,5 млрд долларов в ETH.
Эксперты CertiK рекомендуют всем участникам рынка — особенно разработчикам и сотрудникам крипто-компаний — проявлять максимальную осторожность при получении любых файлов от незнакомых контактов, даже если те представляются представителями известных организаций. Запуск непроверенного кода на рабочем устройстве, имеющем доступ к криптоактивам, может обернуться катастрофой.
Новая техника Lazarus Group — очередное напоминание о том, что угрозы для крипто-индустрии становятся всё изощрённее, а пользователям экосистемы Apple не стоит чувствовать себя в безопасности только потому, что они работают не на Windows. Крипто-компаниям стоит срочно пересмотреть протоколы безопасности и обучить сотрудников распознавать подобные схемы.
Источник: coindesk.com