Соцсфера
Артемий Серебряков · 22 апреля, 2026 17:31

Хакеры из КНДР используют новый метод взлома macOS через рабочие звонки

Хакеры из КНДР используют новый метод взлома macOS через рабочие звонки
  • Северокорейская группировка Lazarus начала кампанию атак на пользователей macOS через фишинговые звонки
  • Вредоносное ПО Mach-O Man адаптировано для экосистемы Apple и используется для проникновения в корпоративные сети
  • Метод ClickFix предполагает обман жертв с просьбой вставить команду в терминал для «исправления проблемы»
  • Эксперты отмечают необычайно высокую активность Lazarus за последний месяц, что указывает на государственную поддержку
  • В зоне риска находятся финтех- и криптовалютные компании, использующие macOS

Специалисты по кибербезопасности зафиксировали новую тактику хакеров из Северной Кореи. Группировка Lazarus начала кампанию атак на пользователей macOS через фишинговые звонки.

Злоумышленники используют метод ClickFix — технику социальной инженерии, когда жертву просят вставить команду в терминал для «исправления проблемы с подключением». По словам Мауро Элдрича, исследователя в области кибербезопасности, хакеры применяют модульный арсенал Mach-O Man. Это вредоносные нативные бинарные файлы, адаптированные специально для экосистемы Apple. Многие финтех- и криптовалютные компании работают именно на macOS, что делает их потенциальными целями.

После установки вредоносного ПО преступники получают прямой доступ к корпоративным системам, SaaS-платформам и финансовым ресурсам.

Эксперты отмечают, что Lazarus использует не только фишинг, но и другие методы социальной инженерии для обмана жертв. Натали Ньюсон, старшая исследовательница блокчейн-безопасности CertiK, подчеркнула, что активность группировки за последний месяц значительно выросла. «Kelp, Drift и новый macOS-арсенал — все это было зафиксировано в течение одного месяца.

Это не случайные взломы, а государственная финансовая операция, работающая в масштабе и темпе, характерном для институций», — заявила она. Эксперты рекомендуют пользователям macOS быть особенно внимательными к неожиданным звонкам и сообщениям с просьбой выполнить команды в терминале.

Также важно обновлять программное обеспечение и использовать надежные антивирусные решения.

Новая тактика Lazarus демонстрирует, как киберпреступники адаптируются к современным реалиям. Использование фишинговых звонков и социальной инженерии для распространения вредоносного ПО на macOS — это тревожный сигнал для всей финтех-индустрии. Компании должны усилить защиту корпоративных систем и обучить сотрудников распознавать подобные угрозы. Государственные структуры, вероятно, стоят за этими атаками, что делает их еще более опасными и масштабными.

Артемий Серебряков

AvanChange GogoCard
Артемий Серебряков

Артемий Серебряков

Автор и обозреватель

Артемий Серебряков — автор новостей о жизни Луганска. Пишет о городской инфраструктуре, ЖКХ, строительстве, транспорте и экономических изменениях в регионе, опираясь на официальные данные и комментарии экспертов.