Хакеры из КНДР используют новый метод взлома macOS через рабочие звонки

- Северокорейская группировка Lazarus начала кампанию атак на пользователей macOS через фишинговые звонки
- Вредоносное ПО Mach-O Man адаптировано для экосистемы Apple и используется для проникновения в корпоративные сети
- Метод ClickFix предполагает обман жертв с просьбой вставить команду в терминал для «исправления проблемы»
- Эксперты отмечают необычайно высокую активность Lazarus за последний месяц, что указывает на государственную поддержку
- В зоне риска находятся финтех- и криптовалютные компании, использующие macOS
Специалисты по кибербезопасности зафиксировали новую тактику хакеров из Северной Кореи. Группировка Lazarus начала кампанию атак на пользователей macOS через фишинговые звонки.
Злоумышленники используют метод ClickFix — технику социальной инженерии, когда жертву просят вставить команду в терминал для «исправления проблемы с подключением». По словам Мауро Элдрича, исследователя в области кибербезопасности, хакеры применяют модульный арсенал Mach-O Man. Это вредоносные нативные бинарные файлы, адаптированные специально для экосистемы Apple. Многие финтех- и криптовалютные компании работают именно на macOS, что делает их потенциальными целями.
После установки вредоносного ПО преступники получают прямой доступ к корпоративным системам, SaaS-платформам и финансовым ресурсам.
Эксперты отмечают, что Lazarus использует не только фишинг, но и другие методы социальной инженерии для обмана жертв. Натали Ньюсон, старшая исследовательница блокчейн-безопасности CertiK, подчеркнула, что активность группировки за последний месяц значительно выросла. «Kelp, Drift и новый macOS-арсенал — все это было зафиксировано в течение одного месяца.
Это не случайные взломы, а государственная финансовая операция, работающая в масштабе и темпе, характерном для институций», — заявила она. Эксперты рекомендуют пользователям macOS быть особенно внимательными к неожиданным звонкам и сообщениям с просьбой выполнить команды в терминале.
Также важно обновлять программное обеспечение и использовать надежные антивирусные решения.
Новая тактика Lazarus демонстрирует, как киберпреступники адаптируются к современным реалиям. Использование фишинговых звонков и социальной инженерии для распространения вредоносного ПО на macOS — это тревожный сигнал для всей финтех-индустрии. Компании должны усилить защиту корпоративных систем и обучить сотрудников распознавать подобные угрозы. Государственные структуры, вероятно, стоят за этими атаками, что делает их еще более опасными и масштабными.
Артемий Серебряков