朝鲜黑客利用罕见Mac漏洞攻击加密项目 区块链安全风险升级

朝鲜黑客利用新型恶意软件”NimDoor”攻击苹果设备,通过Telegram等平台伪装成可信人士,发送虚假Zoom更新文件。该恶意软件采用罕见编程语言Nim编写,能跨平台运行且难以检测,专门窃取加密钱包凭证、浏览器密码及Telegram加密数据。研究显示,该攻击与朝鲜黑客组织”BlueNoroff”相关,能绕过苹果内存防护机制,针对加密货币实施盗窃。这一事件打破了”Mac不会感染病毒”的传统认知,显示macOS正成为国家级黑客的重点目标。

朝鲜黑客组织近期将攻击目标锁定苹果设备,利用新型恶意软件对加密货币公司发起针对性网络攻击,这一行为引发网络安全专家高度关注。

网络安全公司Sentinel Labs最新研究报告披露,黑客通过Telegram等即时通讯软件伪装成可信联系人,以Google Meet链接为诱饵,冒充Zoom会议邀请,最终诱导受害者下载伪装成Zoom更新的恶意文件。

Nimdoor恶意软件威胁Mac用户

当用户执行所谓的”更新”后,名为”NimDoor”的恶意程序就会在Mac电脑上悄然安装,专门窃取加密钱包信息和浏览器保存的密码。

这一发现打破了Mac设备不易受攻击的传统认知。值得注意的是,该恶意软件采用罕见的Nim编程语言编写,大大增加了安全软件的检测难度。

安全专家指出:”虽然攻击初期仍采用朝鲜黑客惯用的社会工程手段,但在macOS平台上使用Nim编译的二进制文件实属罕见。”

伪造的Zoom更新链接
伪造的Zoom更新链接。来源:Sentinel Labs

Nim作为一门新兴编程语言,因其跨平台兼容性正受到网络犯罪分子的青睐。黑客只需编写一套代码,即可在Windows、Mac和Linux系统上无缝运行。

该语言还具有编译高效、可生成独立可执行文件以及极强反检测能力等特性。研究人员表示,相比朝鲜黑客此前尝试的Go和Rust语言,Nim提供了更显著的技术优势。

高级信息窃取功能

分析显示,该恶意软件内置专业级凭证窃取工具,能够悄无声息地收集浏览器和系统信息,并进行数据打包外传。

特别值得注意的是,它还包含专门针对Telegram本地加密数据库的解密脚本,可窃取敏感通讯信息。为规避检测,该程序会在安装后延迟10分钟才激活。

Mac系统安全神话破灭

网络安全公司Huntress六月份的报告指出,类似攻击与朝鲜国家级黑客组织”BlueNoroff”存在关联。

该恶意软件最危险之处在于能够绕过苹果的内存保护机制,将恶意代码注入系统核心。其功能包括键盘记录、屏幕录制、剪贴板监控,并搭载名为CryptoBot的全功能信息窃取工具,专门针对加密货币资产。

区块链安全公司SlowMist本周也发出警告,提醒用户注意数十款伪造的Firefox扩展程序正在进行的大规模恶意活动,这些程序专门窃取加密钱包凭证。

Sentinel Labs专家总结道:”近年来,macOS系统正日益成为高水平、国家支持的黑客组织的重点攻击目标,这彻底打破了’Mac不会中毒’的安全神话。”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/8136.html

CHAINTT的头像CHAINTT
上一篇 7小时前
下一篇 7小时前

相关推荐

  • 阿联酋公司投资1亿美元支持特朗普家族World Liberty Financial区块链项目

    特朗普家族支持的World Liberty Financial宣布获阿联酋Aqua1 Foundation 1亿美元战略投资,创其治理代币WLFI单笔最大认购纪录。资金将用于区块链研发、RWA代币化及稳定币生态建设,Aqua1由此超越孙宇晨成为最大机构持有方。特朗普家族深度参与引发监管争议——财务披露显示特朗普本人持有157.5亿枚WLFI并获利5740万美元,其子Eric此前促成阿布扎比机构使用项目稳定币向币安注资20亿美元。民主党议员质疑总统家族商业利益或干扰金融监管,国会正推动《GENIUS法案》修订及总统数字资产禁持令立法,恐对政治关联加密项目形成合规压力。

    资讯 6天前
    700
  • Pi Network价格为何下跌?创始人Nicolas Kokkalis博士权威解析及发展前景预测

    Pi Network(PI)代币价格近期持续低迷,引发社区关注。联合创始人Nicolas Kokkalis博士指出,当前下跌与加密货币市场整体回调相关,比特币等主流币种同期跌幅超20%,强调PI币表现受市场情绪驱动而非基本面变化。尽管市场震荡,Pi Network仍展现四大优势:主网即将开放带来价值重估潜力、生态应用日均交易量稳定增长、5000万用户构建Web3最大社区之一,以及PiOS开发框架吸引数百dApp入驻。2025年Pi2Day大会将推出KYC同步功能等关键突破,主网活跃地址预计增长300%。投资者需关注KYC完成率、生态应用数量及交易所合规进展。项目扎实的用户基础和持续扩展的生态系统为其长期价值提供支撑,未来有望随市场回暖迎来价值重估。

    资讯 2025年6月23日
    2600
  • 苹果公司计划采用生成式AI加速芯片设计 提升定制芯片开发效率

    据路透社周四报道,科技巨头苹果公司正在探索利用人工智能技术优化其专用芯片的设计流程,这一举措有望显著提升芯片研发效率。 苹果硬件技术高级副总裁Johny Srouji在上月比利时ITF世界大会的演讲中透露,公司已认识到采用尖端工具对芯片设计的重要性。根据会议视频记录,Srouji特别指出:”EDA(电子设计自动化)供应商在支持我们复杂芯片设计方面…

    2025年6月20日
    900
  • CoinFund领投1800万美元助力Veda DeFi协议 推动稳定币收益产品大规模应用

    区块链项目Veda近日完成1800万美元融资,由CoinFund领投,Coinbase Ventures、Animoca Ventures等机构参投,天使投资人包括Anchorage、Ether.Fi和Polygon联合创始人。资金将用于发展跨链收益平台,支持流动性质押代币、收益型储蓄账户等DeFi产品。目前平台TVL突破33亿美元,为Ether.fi、Mantle等项目提供底层架构。Veda联合创始人Sun Raghupathi表示,正通过与Lombard等合作简化比特币收益产品操作。CoinFund管理合伙人David Pakman指出,收益型稳定币正重塑金融格局,提供比传统银行更便捷的理财选择。Circle CEO Jeremy Allaire预测稳定币将迎来大规模采用转折点。

    2025年6月24日
    2700
  • ZisK从Polygon独立:原Polygon zkEVM核心团队打造的新区块链项目

    Polygon联合创始人Jordi Baylina近日推出全新零知识项目ZisK,这个独立开发项目致力于支持多编程语言并推动去中心化技术的广泛应用。 据周三发布的官方公告,ZisK是一个完全开源的零知识虚拟机(zkEVM)技术堆栈,最初由Polygon团队开发。Baylina表示将把主要精力投入ZisK的开发工作,同时仍将以顾问身份继续为Polygon提供支…

    2025年6月19日
    900

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险