朝鲜关联黑客组织针对macOS用户进行加密资产"扫荡"…157个钱包遭直击警告

고진아 记者

与朝鲜关联的黑客组织正针对苹果macOS操作系统用户发动新型恶意代码攻击,大肆窃取虚拟资产。据悉,遭受这种攻击可能导致多达157个虚拟资产钱包信息遭完全泄露,用户需要特别警惕。

美国之音(VOA)引用美国网络安全公司Allsecure的报告报道了这一事实。据Allsecure介绍,黑客通过精心伪装的虚假网页诱导用户。之后,他们使用假冒macOS更新或以修复错误为借口,诱导用户直接输入恶意代码。一旦用户毫无戒心地遵循指示,恶意代码就会被植入系统,为个人信息窃取铺平道路。

此次攻击的严重性在于它不仅仅是信息窃取,还导致直接的资产掠夺。攻击成功后,多达157个虚拟资产钱包信息,以及Chrome、Firefox等主要互联网浏览器中存储的敏感信息都会被完全泄露。特别是,伪装成"谷歌云端硬盘离线"的恶意浏览器扩展程序会被安装,该程序具有直接清空受害者虚拟资产钱包的功能。这对持有数字资产的macOS用户构成致命威胁。

北, 맥OS 가상자산 '탈탈'…157개 지갑 직격탄 경고
[照片=联合新闻]

Allsecure指出,除了已知的定向攻击方式外,此次朝鲜恶意代码攻击"也出现在普通网络搜索环境中",分析认为威胁范围远超预期。不经意访问的网站或搜索结果都可能成为恶意代码传播的渠道,用户需要提高更高的警惕意识。

此次朝鲜黑客组织针对macOS的攻击对虚拟资产持有者和普通用户都构成严重的安全威胁。macOS用户在进行在线活动时必须提防可疑的广告或网页。此外,操作系统和应用程序更新必须仅通过苹果应用商店等官方渠道进行。无论是个人还是企业,都应该以此次攻击为契机,提高网络安全意识,加强应对日益精进的黑客手段的防范措施。

版权所有 © 财经日报 未经授权禁止转载和再分发