Lazarus
2026-07-08 14:38:13Lazarus新型macOS恶意软件Mach-O Man利用虚假会议邀请窃取加密钱包
朝鲜黑客组织Lazarus发布名为Mach-O Man的模块化macOS恶意软件,通过虚假会议邀请诱导用户粘贴Terminal命令,窃取凭证、钥匙串和加密钱包数据,已造成巨大威胁。
270

朝鲜黑客组织Lazarus发布名为Mach-O Man的模块化macOS恶意软件,通过虚假会议邀请诱导用户粘贴Terminal命令,窃取凭证、钥匙串和加密钱包数据,已造成巨大威胁。

Mistral AI及TanStack相关软件包遭大规模供应链攻击,恶意代码借有效SLSA证明绕过信任机制,波及PyPI与npm生态,开发者令牌、云凭证及密码库面临泄露风险。

慢雾科技威胁情报系统监测到新型 Rust 供应链恶意软件活动 IronWorm,该恶意软件通过恶意 npm 包窃取钱包助记词、篡改 GitHub 仓库,并利用 eBPF rootkit 实现持久化驻留。

SlowMist威胁情报发现名为IronWorm的Rust供应链恶意软件,通过恶意npm包攻击Web3及加密生态,可窃取凭证、钱包助记词等,建议安全团队立即审计并轮换密钥。

SlowMist监测到一种名为IronWorm的Rust供应链恶意软件,通过恶意npm包攻击Web3开发者,窃取凭证与钱包信息,并给出安全审计建议。
