朝鲜黑客利用罕见Mac漏洞攻击加密项目 区块链安全风险升级

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

朝鲜黑客利用新型恶意软件”NimDoor”攻击苹果设备,通过Telegram等平台伪装成可信人士,发送虚假Zoom更新文件。该恶意软件采用罕见编程语言Nim编写,能跨平台运行且难以检测,专门窃取加密钱包凭证、浏览器密码及Telegram加密数据。研究显示,该攻击与朝鲜黑客组织”BlueNoroff”相关,能绕过苹果内存防护机制,针对加密货币实施盗窃。这一事件打破了”Mac不会感染病毒”的传统认知,显示macOS正成为国家级黑客的重点目标。

朝鲜黑客组织近期将攻击目标锁定苹果设备,利用新型恶意软件对加密货币公司发起针对性网络攻击,这一行为引发网络安全专家高度关注。

网络安全公司Sentinel Labs最新研究报告披露,黑客通过Telegram等即时通讯软件伪装成可信联系人,以Google Meet链接为诱饵,冒充Zoom会议邀请,最终诱导受害者下载伪装成Zoom更新的恶意文件。

Nimdoor恶意软件威胁Mac用户

当用户执行所谓的”更新”后,名为”NimDoor”的恶意程序就会在Mac电脑上悄然安装,专门窃取加密钱包信息和浏览器保存的密码。

这一发现打破了Mac设备不易受攻击的传统认知。值得注意的是,该恶意软件采用罕见的Nim编程语言编写,大大增加了安全软件的检测难度。

安全专家指出:”虽然攻击初期仍采用朝鲜黑客惯用的社会工程手段,但在macOS平台上使用Nim编译的二进制文件实属罕见。”

伪造的Zoom更新链接
伪造的Zoom更新链接。来源:Sentinel Labs

Nim作为一门新兴编程语言,因其跨平台兼容性正受到网络犯罪分子的青睐。黑客只需编写一套代码,即可在Windows、Mac和Linux系统上无缝运行。

该语言还具有编译高效、可生成独立可执行文件以及极强反检测能力等特性。研究人员表示,相比朝鲜黑客此前尝试的Go和Rust语言,Nim提供了更显著的技术优势。

高级信息窃取功能

分析显示,该恶意软件内置专业级凭证窃取工具,能够悄无声息地收集浏览器和系统信息,并进行数据打包外传。

特别值得注意的是,它还包含专门针对Telegram本地加密数据库的解密脚本,可窃取敏感通讯信息。为规避检测,该程序会在安装后延迟10分钟才激活。

Mac系统安全神话破灭

网络安全公司Huntress六月份的报告指出,类似攻击与朝鲜国家级黑客组织”BlueNoroff”存在关联。

该恶意软件最危险之处在于能够绕过苹果的内存保护机制,将恶意代码注入系统核心。其功能包括键盘记录、屏幕录制、剪贴板监控,并搭载名为CryptoBot的全功能信息窃取工具,专门针对加密货币资产。

区块链安全公司SlowMist本周也发出警告,提醒用户注意数十款伪造的Firefox扩展程序正在进行的大规模恶意活动,这些程序专门窃取加密钱包凭证。

Sentinel Labs专家总结道:”近年来,macOS系统正日益成为高水平、国家支持的黑客组织的重点攻击目标,这彻底打破了’Mac不会中毒’的安全神话。”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/8136.html

CHAINTT的头像CHAINTT
上一篇 2025年7月3日 下午5:15
下一篇 2025年7月3日 下午5:15

相关推荐

  • PNC银行与Coinbase合作推出加密货币交易服务 | 最新动态

    PNC银行宣布与Coinbase合作,为客户提供加密货币买卖及持有服务,通过Coinbase的加密即服务平台实现。PNC将同时为Coinbase提供部分银行服务。此举响应客户对数字资产的需求增长,合作在特朗普签署GENIUS法案后加速。PNC加入摩根大通、花旗等机构布局加密市场的趋势,美国监管环境改善及加密货币近期上涨推动行业升温。

    2025年7月23日
    5500
  • “美国以太坊(ETH)ETF一周年:资金持续流入,市场表现强劲”

    美国现货以太坊ETF迎来上市一周年,九只基金总资产管理规模达165.7亿美元,过去一年净流入86.9亿美元,其中近半来自最近14个交易日。贝莱德ETHA以89亿美元流入居首,抵消了Grayscale ETHE的43亿美元流出。7月16日创下单日流入7.266亿美元纪录,周年纪念日再获3.322亿美元(历史第七高)。当前ETH价格超3600美元,年涨幅8%。发行商正推动ETF质押功能,首个SOL质押ETF已落地。

    2025年7月24日
    4800
  • Lion Group重磅投资Hyperliquid,HYPE代币价格创历史新高

    纳斯达克上市平台Lion Group宣布将分阶段将其全部SOL和SUI资产转换为Hyperliquid原生代币HYPE,以优化投资组合并把握市场机遇。公司计划利用市场波动降低获购成本,当前持有超140万美元SOL及350万美元SUI,可转换超12.8万枚HYPE。受此消息推动,Lion Group股价单日涨幅超11%,盘后再涨10%。HYPE价格同日创历史新高,达51.84美元。多家企业近期也在增持HYPE。

    2025年9月9日
    700
  • Michael Saylor暗示以色列-伊朗冲突期间是购买比特币(BTC)的最佳时机

    MicroStrategy联合创始人Michael Saylor在社交媒体发布比特币走势图,暗示公司即将增持BTC。该公司最近一次购买发生在6月9日,以1.1亿美元购入1,045枚BTC,目前总持有量达582,000枚,浮盈超50%,未实现收益突破200亿美元。以色列与伊朗冲突升级期间,比特币价格仅短暂下跌3%后稳定在105,000美元附近,比特币ETF连续5天净流入超13亿美元。加密恐惧与贪婪指数为60,显示市场处于”贪婪”状态。专家指出比特币的稳定表现源于其避险属性,机构投资者可能将其视为对冲工具。

    2025年6月16日
    16900
  • Opendoor(OPEN)股价飙升500%:模因股热潮再现及投资机会分析

    在线房地产平台Opendoor(OPEN)股价5日内暴涨170%,被WallStreetBets封为新晋模因股,30天累计涨幅超500%,市值达23亿美元。其日交易量激增至长期均值的5倍,周一单日成交19亿股。尽管该公司Q1营收12亿美元(同比降2%)、实现毛利润9900万美元,但市场狂热与2021年模因股浪潮相似——当时GameStop等股票逆基本面暴涨,现GME已转型为持有4710枚BTC的加密资产大户。当前模因股复苏与美股创新高、加密货币市值破4万亿美元同步,分析师认为降息预期及机构资金推动比特币滞后跟踪全球M2货币供应趋势。

    2025年7月23日
    3500

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险