Lazarus
2026-07-08 14:40:17Lazarus新型macOS木马瞄准加密高管:窃取钥匙串与钱包凭证
朝鲜黑客组织Lazarus被曝投放名为Mach-O Man的macOS恶意软件,通过伪造会议邀请诱导受害者执行终端命令,目标直指加密与金融科技从业者。
200

朝鲜黑客组织Lazarus被曝投放名为Mach-O Man的macOS恶意软件,通过伪造会议邀请诱导受害者执行终端命令,目标直指加密与金融科技从业者。

朝鲜黑客组织Lazarus被曝投放针对macOS用户的模块化木马Mach-O Man,通过伪造会议邀请和终端命令诱导受害者执行恶意程序,窃取钥匙串、浏览器凭证及加密钱包访问权限。

Bitso研究团队披露,朝鲜Lazarus利用名为Mach-O Man的macOS恶意软件,通过伪造会议邀请和终端命令诱导,窃取浏览器凭证、钥匙串数据及加密钱包访问权限。

Chainalysis数据显示,2025年链上勒索软件赎金支付降至8.2亿美元,同比下滑8%,但受害者数量却增长50%创纪录,攻击者正更多瞄准中小企业。

Wiz首席技术官Ami Luttwak表示,AI正同时赋能开发者与攻击者,带来认证缺陷、提示词攻击和供应链风险。随着AI工具渗透企业流程,安全前置与架构治理正成为企业和AI初创公司的核心课题。

微软披露其云服务于10月24日遭遇史上最大规模DDoS攻击,峰值达15.72Tbps,攻击源自AISURU物联网僵尸网络。事件虽未造成明显中断,但再次凸显超大流量攻击对云服务、游戏网络及相关数字基础设施的潜在威胁。

美国弗吉尼亚东区检方查封与暗网市场BidenCash相关的145个域名及加密资产。该平台自2022年运营以来,涉交易超1500万条被盗信用卡和个人信息记录,收入超过1700万美元。

比特币面临双重安全挑战:量子计算威胁催生QRAMP硬分叉提案,要求迁移至后量子地址;同时地址投毒骗局猖獗,18个月内近4.8万笔可疑交易,单月损失超180万美元。社区对此争议激烈。
