朝鲜黑客利用罕见Mac漏洞攻击加密项目 区块链安全风险升级

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

朝鲜黑客利用新型恶意软件”NimDoor”攻击苹果设备,通过Telegram等平台伪装成可信人士,发送虚假Zoom更新文件。该恶意软件采用罕见编程语言Nim编写,能跨平台运行且难以检测,专门窃取加密钱包凭证、浏览器密码及Telegram加密数据。研究显示,该攻击与朝鲜黑客组织”BlueNoroff”相关,能绕过苹果内存防护机制,针对加密货币实施盗窃。这一事件打破了”Mac不会感染病毒”的传统认知,显示macOS正成为国家级黑客的重点目标。

朝鲜黑客组织近期将攻击目标锁定苹果设备,利用新型恶意软件对加密货币公司发起针对性网络攻击,这一行为引发网络安全专家高度关注。

网络安全公司Sentinel Labs最新研究报告披露,黑客通过Telegram等即时通讯软件伪装成可信联系人,以Google Meet链接为诱饵,冒充Zoom会议邀请,最终诱导受害者下载伪装成Zoom更新的恶意文件。

Nimdoor恶意软件威胁Mac用户

当用户执行所谓的”更新”后,名为”NimDoor”的恶意程序就会在Mac电脑上悄然安装,专门窃取加密钱包信息和浏览器保存的密码。

这一发现打破了Mac设备不易受攻击的传统认知。值得注意的是,该恶意软件采用罕见的Nim编程语言编写,大大增加了安全软件的检测难度。

安全专家指出:”虽然攻击初期仍采用朝鲜黑客惯用的社会工程手段,但在macOS平台上使用Nim编译的二进制文件实属罕见。”

伪造的Zoom更新链接
伪造的Zoom更新链接。来源:Sentinel Labs

Nim作为一门新兴编程语言,因其跨平台兼容性正受到网络犯罪分子的青睐。黑客只需编写一套代码,即可在Windows、Mac和Linux系统上无缝运行。

该语言还具有编译高效、可生成独立可执行文件以及极强反检测能力等特性。研究人员表示,相比朝鲜黑客此前尝试的Go和Rust语言,Nim提供了更显著的技术优势。

高级信息窃取功能

分析显示,该恶意软件内置专业级凭证窃取工具,能够悄无声息地收集浏览器和系统信息,并进行数据打包外传。

特别值得注意的是,它还包含专门针对Telegram本地加密数据库的解密脚本,可窃取敏感通讯信息。为规避检测,该程序会在安装后延迟10分钟才激活。

Mac系统安全神话破灭

网络安全公司Huntress六月份的报告指出,类似攻击与朝鲜国家级黑客组织”BlueNoroff”存在关联。

该恶意软件最危险之处在于能够绕过苹果的内存保护机制,将恶意代码注入系统核心。其功能包括键盘记录、屏幕录制、剪贴板监控,并搭载名为CryptoBot的全功能信息窃取工具,专门针对加密货币资产。

区块链安全公司SlowMist本周也发出警告,提醒用户注意数十款伪造的Firefox扩展程序正在进行的大规模恶意活动,这些程序专门窃取加密钱包凭证。

Sentinel Labs专家总结道:”近年来,macOS系统正日益成为高水平、国家支持的黑客组织的重点攻击目标,这彻底打破了’Mac不会中毒’的安全神话。”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/8136.html

CHAINTT的头像CHAINTT
上一篇 2025年7月3日 下午5:15
下一篇 2025年7月3日 下午5:15

相关推荐

  • 马斯克威胁成立”美国党”:特朗普《美丽大法案》与加密税改如何影响区块链行业

    美国政坛与加密货币界深度交织:特斯拉CEO马斯克威胁成立”美国党”反对”美丽大法案”,担忧其加剧36万亿美元国债危机。同时,白宫力推将卢米斯议员提出的加密货币税收优惠条款纳入法案,包括小额交易免税和挖矿税收优化。该法案实质通过强制稳定币购买美债,构建”美元-稳定币-美债”金融闭环,既缓解债务压力又强化数字美元霸权,但可能引发美债-稳定币连环风险。全球金融体系或面临链上重构,美元霸权正以代码形式渗透区块链交易。

    资讯 2025年7月1日
    12200
  • 印度比特币勒索案:法院判处14名罪犯终身监禁,BTC犯罪引发关注

    印度反腐法院判处14人终身监禁,包括11名警察和前BJP议员,罪名涉及2018年绑架勒索苏拉特商人比特币案。该团伙通过暴力胁迫获取加密货币和现金,案件经刑事调查后定罪,凸显加密货币相关犯罪与腐败问题。

    2025年9月1日
    9100
  • 比特币超越谷歌市值跻身全球前五 比特币(BTC)短暂成为全球第五大资产

    比特币周四飙升至12.4457万美元历史新高,市值短暂超越谷歌成为全球第五大资产。分析师预测若涨至17.5万美元将超越苹果3.4万亿美元市值,BitMEX创始人更看高至25万美元。机构资本涌入推动加密货币总市值首破4.1万亿美元,专家认为当前牛市由政策利好和机构配置等结构性因素驱动,12.6万美元成为下一关键突破位。

    2025年8月14日
    6500
  • Trezor硬件钱包用户警惕:如何识别仿冒客户支持的钓鱼邮件

    知名硬件钱包商Trezor发布安全警报,揭露新型钓鱼攻击手段:诈骗者利用公司联系表单系统,向用户发送伪装成官方客服的欺诈邮件,企图窃取助记词等敏感信息。Trezor强调官方绝不会索要钱包备份,并确认事件系攻击者冒用身份触发自动回复,非系统数据泄露。近期加密货币领域钓鱼攻击频发,包括风投合伙人Mehdi Farooq在内多名受害者损失惨重,单笔最高达260万美元。行业平台安全形势严峻,CoinMarketCap、Cointelegraph等相继遭遇恶意弹窗和广告入侵事件,各平台已加强防护措施应对持续升级的网络威胁。(160字)

    2025年6月24日
    15400
  • Ondo Finance收购SEC注册经纪交易商,加速布局代币化证券市场

    DeFi协议Ondo Finance完成对SEC注册机构Oasis Pro的收购,强化其美国代币化证券业务。Oasis Pro作为持牌经纪商和ATS,为Ondo提供合规基础设施。此前Ondo刚推出2.5亿美元RWA投资基金,加入贝莱德等机构推动的代币化军备竞赛。当前链上RWA总价值近250亿美元,美国国债和私人信贷为主要类别。此次收购正值美国监管转向加密友好政策之际,SEC新主席表态支持代币化创新。

    2025年7月7日
    9300

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险