उत्तरी कोरिया के लाजरस ने नया मैक क्रिप्टो चोरी टूल लॉन्च किया।

क्रिप्टो और वित्त में मैक उपयोगकर्ताओं को नकली मीटिंग लिंक और एआई टूल खोजों के माध्यम से फैलने वाले एक नए लाजरस ग्रुप मैलवेयर खतरे का सामना करना पड़ रहा है।

उत्तरी कोरिया के लाजरस ने नया मैक क्रिप्टो चोरी टूल लॉन्च किया।

साइबर सुरक्षा परिदृश्य को एक बार फिर उत्तर कोरिया से जुड़े लज़ारस ग्रुप ने बाधित किया है, इस बार वित्तीय और क्रिप्टोकरेंसी उद्योगों में मैक उपयोगकर्ताओं को लक्षित करने वाले एक अत्यधिक लक्षित मैलवेयर अभियान के साथ। हाल ही में खोजा गया मैलवेयर टूलकिट, जिसे "Mach-O Man" के नाम से जाना जाता है, हैक किए गए टेलीग्राम खातों के माध्यम से भेजे गए नकली ऑनलाइन मीटिंग लिंक के जरिए फैलाया जा रहा है।

एक बार जब उपयोगकर्ता निर्देशों का पालन करते हैं और टर्मिनल कमांड निष्पादित करते हैं, तो यह मैलवेयर चुपचाप ब्राउज़र क्रेडेंशियल, कीचेन जानकारी और क्रिप्टो वॉलेट एक्सेस कैप्चर कर लेता है, और फिर खुद को हटा देता है। सुरक्षा विशेषज्ञ चेतावनी देते हैं कि यह अभियान समूह के बढ़ते कौशल और डिजिटल संपत्ति चुराने पर उनके अटूट ध्यान का प्रतिबिंब है।

लज़ारस समूह मैक उपयोगकर्ताओं को कैसे निशाना बना रहा है?

पारंपरिक फ़िशिंग ईमेल के बजाय, यह हमला सोशल इंजीनियरिंग से शुरू होता है। समझौता किए गए टेलीग्राम खातों के माध्यम से, पीड़ितों, जो आमतौर पर क्रिप्टोकरेंसी सीईओ, इंजीनियर और वित्त निर्णय-निर्माता होते हैं, को तत्काल बैठक के निमंत्रण भेजे जाते हैं। ये निमंत्रण माइक्रोसॉफ्ट टीम्स, ज़ूम और गूगल मीट के लिए प्रतीत होते हैं।

जब वे लिंक पर क्लिक करते हैं तो लक्ष्य को एक बहुत ही वास्तविक नकली मीटिंग पेज पर ले जाया जाता है। फिर उपयोगकर्ता को पेज पर दिखाई देने वाली कनेक्शन समस्या सूचना को "ठीक" करने के लिए मैक टर्मिनल में एक कमांड पेस्ट करने का निर्देश दिया जाता है। यह रणनीति विशेष रूप से जोखिम भरी है क्योंकि पीड़ित अनजाने में ही समझौते की प्रक्रिया शुरू कर देता है।

यह मैलवेयर एक्सप्लॉइट-आधारित डिलीवरी के बजाय उपयोगकर्ता द्वारा चलाए गए कमांड का उपयोग करके कई सामान्य एंडपॉइंट डिटेक्शन सिस्टम को चकमा देता है। हाल के क्रिप्टो-केंद्रित हमलों में, यह तकनीक, जिसे अक्सर क्लिकफिक्स (ClickFix) कहा जाता है, सबसे सफल सोशल इंजीनियरिंग रणनीतियों में से एक के रूप में उभरी है।

'Mach-o-Man' मैलवेयर इंस्टॉलेशन के बाद क्या करता है?

जब यह कमांड चलाया जाता है, तो मैलवेयर मूल macOS बाइनरी इंस्टॉल करता है जो विशेष रूप से Apple कंप्यूटरों के लिए बनाई गई होती हैं। शोधकर्ताओं के अनुसार, यह टूलसेट चुपके, मॉड्यूलर है, और मानक मैक संचालन के साथ फिट होने के लिए बनाया गया है।

सिस्टम तक पहुंच और क्रेडेंशियल चोरी इसके मुख्य उद्देश्य हैं। मैलवेयर निम्नलिखित निकाल सकता है:

  • ब्राउज़रों के पासवर्ड और सत्र कुकीज़
  • macOS के लिए कीचेन क्रेडेंशियल
  • Telegram पर सत्र डेटा
  • प्रमाणीकरण के लिए वीपीएन प्रोफाइल और टोकन
  • डेस्कटॉप वॉलेट्स और क्रिप्टो वॉलेट एक्सटेंशन के बारे में जानकारी

इस स्तर की पहुँच के साथ हमलावर संगठन डैशबोर्ड, क्लाउड सिस्टम, एक्सचेंज और खज़ाना बुनियादी ढांचे में पार्श्व रूप से घुसने में सक्षम हो सकते हैं।

ऑपरेशन के बाद अपने आप को हटाने की मैलवेयर की क्षमता, जिससे बहुत कम फोरेंसिक निशान पीछे छूटते हैं, इसे विशेष रूप से खतरनाक बनाती है। यह घटनाओं पर प्रतिक्रिया देना बहुत अधिक कठिन बना देता है और अक्सर पैसे ट्रांसफर हो जाने तक पता लगने को टाल देता है।

नवीनतम: CertiK के एक वरिष्ठ ब्लॉकचेन सुरक्षा शोधकर्ता ने बुधवार को CoinDesk को बताया कि उत्तर कोरिया का लाजरस ग्रुप "Mach-O Man" नामक एक नया macOS-केंद्रित अभियान चला रहा है जो फिनटेक, क्रिप्टो और अन्य उच्च-मूल्य वाली फर्मों के अधिकारियों को नियमित व्यावसायिक गतिविधियों के माध्यम से निशाना बनाता है…— CoinDesk (@CoinDesk) 22 अप्रैल, 2026

क्रिप्टो फर्म और निवेशक मुख्य लक्ष्य क्यों हैं?

बिटकॉइन इकोसिस्टम लंबे समय से लाजरस के निशाने पर रहा है, और यह हमला स्पष्ट रूप से उसी प्रथा को जारी रखता है। सुरक्षा विशेषज्ञों का अनुमान है कि 2017 से, इस समूह ने डिजिटल संपत्ति में 6.7 बिलियन डॉलर की चोरी की है, और कथित तौर पर यह पैसा उत्तर कोरिया के मिसाइल और हथियार विकास के लिए जा रहा है।

CertiK की शोधकर्ता नैटली न्यूसन जैसे विशेषज्ञों ने पिछले हमलों के दायरे और नियमितता का हवाला देते हुए, समूह की "संस्थागत गति" पर जोर दिया है। शोधकर्ताओं ने पिछले केवल दो हफ्तों में लाजरस से जुड़े अभियानों को हाल के 500 मिलियन डॉलर से अधिक के हमलों से जोड़ा है।

चूंकि कई कार्यकारी और इंजीनियर परिचालन और खजाना तक पहुंच के लिए एप्पल कंप्यूटर का उपयोग करते हैं, इसलिए क्रिप्टोकरेंसी क्षेत्र में मैक उपयोगकर्ता उत्कृष्ट लक्ष्य बन जाते हैं। एक्सचेंज क्रेडेंशियल, हॉट वॉलेट नियंत्रण और हस्ताक्षर संचालन, सभी एक ही समझौता की गई मशीन से उजागर हो सकते हैं।

यह कोई आम मैलवेयर अभियान नहीं है। यह एक बहुत ही केंद्रित अभियान है, जिसका लक्ष्य उच्च-मूल्य वाले व्यक्ति हैं जो डिजिटल संपत्तियों तक सीधी पहुंच दे सकते हैं।

बाइबिट चेतावनी: एआई टूल खोजों में भी मैलवेयर छिपा है

बाइबिट की सुरक्षा टीम ने हाल ही में उपयोगकर्ताओं को एक और मैकओएस मैलवेयर अभियान के बारे में चेतावनी दी, जो एक अलग लेकिन संबंधित सुरक्षा अलर्ट में एआई टूल के लिए गूगल खोज परिणामों में पता नहीं चल पाया था। रिपोर्टों के अनुसार, हमलावरों ने खोज परिणामों में अवैध वेबसाइटों को ऊपर लाने के लिए एसईओ पॉइज़निंग का उपयोग करके, असली एआई सॉफ्टवेयर की तलाश कर रहे उपभोक्ताओं को मैलवेयर डाउनलोड करने के लिए धोखा दिया।

संक्रमित पेज असली डाउनलोड और दस्तावेज़ीकरण पोर्टल की तरह ही दिखते थे। इंस्टॉल होने के बाद, वायरस ने टेलीग्राम सत्रों, कीचेन प्रविष्टियों, क्रिप्टोकरेंसी वॉलेट एक्सटेंशन और ब्राउज़र क्रेडेंशियल्स को निशाना बनाया।

यह चेतावनी एक बड़े रुझान को उजागर करती है, यानी, साधारण फ़िशिंग प्रयासों से परे अपनी पहुंच बढ़ाने के लिए, अपराधी अब सोशल इंजीनियरिंग को खोज हेरफेर के साथ मिला रहे हैं।

विशेषज्ञ क्रिप्टोकरेंसी संपत्ति का प्रबंधन करने वाले उपयोगकर्ताओं को हार्डवेयर वॉलेट का उपयोग करने, अधिक सख्त एंडपॉइंट सीमाएं लागू करने, और किसी भी अनचाहे टर्मिनल कमांड को निष्पादित करने से पहले अत्यधिक सतर्क रहने की सलाह देते हैं, चाहे अनुरोध कितना भी प्रामाणिक क्यों न लगे।

लज़ारस ग्रुप का सबसे हालिया अभियान इस बात की याद दिलाता है कि संदिग्ध ईमेल अब समकालीन साइबर खतरे के परिदृश्य का एकमात्र पहलू नहीं हैं। आजकल, करोड़ों डॉलर की चोरी एक सीधे-सादे बैठक के निमंत्रण या एआई टूल की खोज से शुरू हो सकती है।

यदि आपको इस लेख में कोई समस्या मिलती है या कोई जानकारी छूट गई है, तो स्पष्टीकरण या अपडेट के लिए बेझिझक team@etherworld.co पर संपर्क करें।

अपने Web3 लेखों, कार्यक्रमों और परियोजनाओं को बढ़ावा देने के लिए, आप सबमिशन और सहयोग के लिए किसी भी समय EtherWorld PR के माध्यम से संपर्क कर सकते हैं।

संबंधित लेख

  1. ZKsync अमेरिकी बैंकों के लिए निजी ब्लॉकचेन निपटान ला रहा है
  2. एथरफाई $220M TVL के साथ OP मेननेट पर माइग्रेट हुआ
  3. इथेरियम फ़िशिंग हमले में 11 घंटों में $585K की निकासी
  4. नोसिस् और ज़िस्क ने एथेरियम आर्थिक क्षेत्र लॉन्च किया
  5. एक्स फिशिंग को रोकने के लिए क्रिप्टो खाते में लॉक पेश करता है

ब्लॉकचेन समाचारों का अनुसरण करने, Ethereum प्रोटोकॉल की प्रगति को ट्रैक करने, और हमारी नवीनतम कहानियाँ पढ़ने के लिए, आज ही हमारी साप्ताहिक सदस्यता लें।


अस्वीकरण: इस वेबसाइट में निहित जानकारी केवल सामान्य सूचनात्मक उद्देश्यों के लिए है। इस वेबसाइट पर प्रदान की गई सामग्री, जिसमें ब्लॉकचेन तकनीक और क्रिप्टोकरेंसी से संबंधित लेख, ब्लॉग पोस्ट, राय और विश्लेषण शामिल हैं, को वित्तीय या निवेश सलाह के रूप में नहीं माना जाना चाहिए। वेबसाइट और इसकी सामग्री पर वित्तीय निर्णय लेने के लिए भरोसा नहीं किया जाना चाहिए। पूरा अस्वीकरण और गोपनीयता नीति पढ़ें।

ब्लॉकचेन समाचार, इथेरियम प्रोटोकॉल प्रगति, और हमारी नवीनतम कहानियों पर अपडेट रहने के लिए, हमारी साप्ताहिक डाइजेस्ट और ELI5 सामग्री के लिए हमारे YouTube चैनल की सदस्यता लें।

अपने Web3 लेखों, कार्यक्रमों, प्रोजेक्ट अपडेट और प्रेस विज्ञप्तियों को बढ़ावा देने के लिए, सबमिशन और सहयोग के लिए किसी भी समय EtherWorld PR के माध्यम से संपर्क करें। अन्य पूछताछ के लिए, contact@etherworld.co पर ईमेल करें।

यदि आप हमारे काम का समर्थन करना चाहते हैं, तो सामग्री साझा करें और avarch.eth पर दान करने पर विचार करें।

Discord पर हमारे समुदाय में शामिल हों और हमें Twitter, Facebook, LinkedIn और Instagram पर फॉलो करें।

लेखक

EtherWorld.co हिंदी न्यूज़लेटर के लिए साइन अप करें.

हमारी शीर्ष कहानियों के क्यूरेटेड संग्रह के साथ अपडेट रहें।

कृपया अपना इनबॉक्स जांचें और पुष्टि करें। कुछ गलत हो गया। कृपया पुन: प्रयास करें।

चर्चा में शामिल होने के लिए सदस्यता लें.

सदस्य बनने और चर्चा में शामिल होने के लिए कृपया एक खाता बनाएं।

क्या आपके पास पहले से एक खाता मौजूद है? दाखिल करें

EtherWorld.co हिंदी न्यूज़लेटर के लिए साइन अप करें.

हमारी शीर्ष कहानियों के क्यूरेटेड संग्रह के साथ अपडेट रहें।

कृपया अपना इनबॉक्स जांचें और पुष्टि करें। कुछ गलत हो गया। कृपया पुन: प्रयास करें।