Threats
O grupo Lazarus, associado à Coreia do Norte, tem utilizado um executável malicioso para macOS para se fazer passar por uma empresa de Web3 e tentar captar colaboradores do setor tecnológico financeiro
21/08/2022
Cibercriminosos associados ao grupo Lazarus, da Coreia do Norte, estão a fazer-se passar pela equipa de recrutamento de empresas estabelecidas – como a Coinbase – para executar ficheiros maliciosos em ambientes macOS. Até agora, estas campanhas têm estado limitadas a ambientes Windows. Investigadores de segurança da Eset descobriram que cibercriminosos têm utilizado malware preparado para sistemas macOS. Segundo os investigadores, o ficheiro malicioso está preparado para dispositivos Mac que utilizam quer processadores Intel ou Apple. A Eset acredita que este malware para macOS está associado à ‘Operation In(ter)ception’, uma campanha do grupo Lazarus que teve como alvo organizações de alto perfil da indústria aeroespacial e militar. Os cibergrupos norte-coreanos têm estado ligados a campanhas onde utilizam falsas vagas de trabalho e campanhas de phishing para infetar os seus alvos de interesse. |