El grupo norcoreano Lazarus lanza una campaña de malware para macOS contra directivos de cripto y fintech

El grupo de hackers norcoreano Lazarus ha puesto en marcha una nueva campaña contra macOS, bautizada como "MachO Man", dirigida a ejecutivos e instituciones de sectores de alto valor como las criptomonedas y la tecnología financiera, según CoinDesk. La ofensiva se apoya en ingeniería social mediante la técnica "ClickFix", que induce a las víctimas a copiar y pegar comandos en la Terminal de sus Mac, lo que permite a los atacantes acceder a sistemas corporativos, plataformas SaaS y recursos financieros. Investigadores de CertiK señalan que "MachO Man" es un kit modular de malware para macOS desarrollado por Lazarus y que ya está siendo reutilizado por otros grupos criminales. El código suele autodestruirse antes de que la víctima lo detecte, lo que complica la atribución y la identificación. Los atacantes ya han ejecutado esta campaña secuestrando dominios de proyectos DeFi y sustituyéndolos por falsos avisos de Cloudflare.