Kelompok peretas Lazarus BlueNoroff sekali lagi meluncurkan serangan baru terhadap industri cryptocurrency menggunakan malware macOS baru, kata Kepala Keamanan Informasi Slow Fog 23pds di platform X.
Baru-baru ini Lazarus BlueNoroff mengeksploitasi pertukaran mata uang kripto yang sah di domain swissborg[.] com untuk menjalankan malware yang mereka hosting di URL swissborg[.] com/blog yang dihosting di blog yang sah, setelah itu malware tersebut membagi URL command and control (C2) menjadi dua string terpisah dan kemudian menggabungkannya untuk menghindari deteksi berbasis statis. Kemudian BlueNoroff mendekati target sebagai investor atau perekrut tenaga kerja, mengaku tertarik untuk bekerja sama dengan mereka atau menawarkan sesuatu yang menguntungkan. Trojan MacOS dijatuhkan setelah mendapatkan kepercayaan. Operator platform mata uang kripto diminta untuk memeriksa sistem kontrol lalu lintas internal mereka untuk melihat apakah ada catatan akses yang relevan yang muncul.