Alerta: Grupo Lazarus mira macOS com novo malware 'Mach-O Man' em ataques a empresas de cripto

Pesquisadores de segurança identificaram uma nova campanha de malware do Grupo Lazarus, vinculado à Coreia do Norte, visando especificamente usuários de macOS em empresas de criptomoedas e fintechs. O kit de exploração, apelidado de 'Mach-O Man', utiliza táticas sofisticadas de engenharia social conhecidas como ClickFix, onde as vítimas são atraídas para reuniões falsas no Zoom ou Google Meet e induzidas a executar comandos que instalam o código malicioso silenciosamente. Este ataque permite que os hackers ignorem controles de segurança tradicionais para roubar credenciais e obter acesso total a sistemas corporativos. A ameaça reforça o foco contínuo do Grupo Lazarus no setor de ativos digitais, utilizando métodos de detecção difícil para comprometer a infraestrutura de segurança digital de grandes players do mercado financeiro global.
Esta é uma versão resumida e adaptada. Para ler a matéria completa e original, acesse a fonte oficial abaixo.
Ler Matéria Completa em CoinTelegraphResumo Diário do Jornal Bitcoin
Receba as principais notícias do dia, análises e tendências do mercado diretamente no seu e-mail. Sem spam, apenas o essencial.
Junte-se a mais de 10.000 leitores inteligentes.
Relacionadas

Grupo Lazarus explora chamadas de negócios para invadir sistemas com novo ataque Mach-O Man
O Grupo Lazarus, operado pela Coreia do Norte, ampliou sua capacidade de ameaça com o lançamento do novo ataque Mach-O Man. Este vetor permite que os hackers explotem chamadas de negócios aparentemente rotineiras como uma porta de entrada para invadir sistemas críticos. A descoberta pela CertiK destaca a crescente sofisticação nas táticas de segurança cibernética utilizadas por atores de ameaça estatais.

Stratiphy reabre acesso isento de impostos a ETNs de Bitcoin e Ether no Reino Unido
A fintech britânica Stratiphy lançou uma solução inovadora que restaura o acesso isento de impostos a ETNs de criptomoedas para investidores de varejo no Reino Unido. Após as mudanças regulatórias do HMRC que restringiram o uso de contas ISA tradicionais para ativos digitais, a plataforma passou a oferecer exposição ao Bitcoin (BTC) e Ether (ETH) através de Innovative Finance ISAs (IF ISAs), preenchendo uma lacuna crítica no mercado financeiro britânico. Este movimento ocorre após a FCA suspender a proibição de quatro anos sobre ETNs de cripto, permitindo que investidores busquem retornos em ativos digitais com eficiência tributária. A iniciativa da Stratiphy resolve o impasse regulatório que impedia o uso de benefícios fiscais em produtos de investimento em cripto, consolidando-se como a única via prática para investidores que buscam isenção fiscal em criptoativos no país.

Almirante dos EUA: Bitcoin é 'Chave' para Cibersegurança e Poder Nacional
O Almirante Samuel Paparo, figura de destaque na defesa dos Estados Unidos, posicionou o Bitcoin não apenas como um ativo digital, mas como uma ferramenta estratégica essencial para a cibersegurança e projeção de poder nacional. Em sua análise, o almirante enfatiza as vantagens inerentes ao mecanismo de proof-of-work, que segundo ele, oferece uma resiliência incomparável contra ameaças cibernéticas. Esta perspectiva representa uma mudança significativa na percepção de ativos digitais por parte de altos escalões militares, reconhecendo o potencial do Bitcoin como pilar da infraestrutura de segurança nacional.

Bitcoin é Ferramenta de 'Projeção de Poder' dos EUA, Afirma Almirante da Marinha
O Almirante Samuel Paparo, da Marinha dos EUA, destacou o Bitcoin como uma ferramenta valiosa de ciência da computação, com aplicações significativas em cibersegurança. Ele ressaltou que a tecnologia proof-of-work do Bitcoin impõe custos mais elevados a potenciais atacantes, fortalecendo a segurança da rede e, por extensão, os interesses de segurança nacional dos EUA. Essa visão surge em um contexto de discussões estratégicas sobre a postura militar americana no Indo-Pacífico, conflitos globais e ameaças emergentes.
REVOLUÇÃO SILENCIOSA: IA Deixa de Ser Promessa e Vira Infraestrutura Essencial no Mercado Financeiro Brasileiro!
A inteligência artificial (IA) consolidou-se como infraestrutura fundamental no sistema financeiro do Brasil, ultrapassando o status de mera promessa. Bancos, corretoras e fintechs já dependem intrinsecamente de algoritmos avançados para operar, marcando uma era de profunda integração tecnológica. Essa transformação permite o processamento de trilhões de reais, demonstrando o papel indispensável da IA no mercado financeiro brasileiro e sua relevância crescente para a economia digital.

Coreia do Norte rouba US$ 500 milhões em cripto em 20 dias; ameaça total chega a US$ 6,75 bilhões
Hackers ligados à Coreia do Norte intensificaram seus ataques cibernéticos, desviando mais de US$ 500 milhões de protocolos DeFi em menos de três semanas. As explorações recentes atingiram plataformas como Drift e KelpDAO, evidenciando uma escalada agressiva no financiamento estatal de programas de armas através do roubo de criptomoedas e vulnerabilidades em contratos inteligentes. Com um histórico de perdas acumuladas que já somam US$ 6,75 bilhões, a ameaça de Pyongyang ao ecossistema de finanças descentralizadas permanece crítica. Especialistas em segurança cibernética alertam que o setor DeFi continua sendo o principal alvo para o regime norte-coreano, que utiliza esses ativos digitais para contornar sanções internacionais e capitalizar suas operações militares.