2026-07-05 19:14:12
Lazarus Group新威胁:Mach-O Man恶意软件专攻macOS,加密高管成首要目标
安全公司CertiK警告,朝鲜黑客组织Lazarus推出名为“Mach-O Man”的新型macOS恶意软件,利用ClickFix社交工程手法窃取凭���,近期已从DeFi项目窃取超5亿美元。
220

安全公司CertiK警告,朝鲜黑客组织Lazarus推出名为“Mach-O Man”的新型macOS恶意软件,利用ClickFix社交工程手法窃取凭���,近期已从DeFi项目窃取超5亿美元。

朝鲜黑客组织Lazarus利用“Mach-O Man”macOS恶意软件发动新攻击,通过伪装会议链接窃取加密行业高管凭证。过去两周已从Drift和KelpDAO盗取超5亿美元,行业需警惕。

Zimperium zLabs团队发现四个活跃的安卓恶意软件家族,针对800+应用(含加密钱包和银行App),使用覆盖攻击、实时截获凭证和屏幕流式传输等手段,且能逃避传统安全工具检测。

大量Phantom钱包用户反映无法发送或接收SOL等代币,疑似因Solana网络拥堵导致。分析指出,Meme币BOME上线币安引发交易激增,同时诈骗分子趁机窃取260万美元。

卡巴斯基报告显示,报税季针对加密货币持有者的钓鱼攻击大幅增加,攻击者伪造德国、法国等多国税务网站,要求用户提供钱包助记词,否则威胁罚款。用户需警惕任何索要助记词的官方要求。

LastPass因2022年数据泄露同意820万美元和解,每个受影响用户可申请最高1万美元赔偿。该事件凸显密码管理风险,或推动加密货币用户转向去中心化安全方案。

LastPass就2022年数据泄露事件达成820万美元集体诉讼和解,受影响的用户可申请最高1万美元的额外损失赔偿及信用监控服务,提交截止日期为2026年7月2日。

美国司法部起诉一个由12人组成的加密货币犯罪团伙,涉嫌通过社交工程和黑客手段窃取超2.63亿美元加密资产,并将赃款用于购买豪车、夜总会消费和奢侈品。大部分嫌疑人年龄在18至21岁之间。
