Newsbit
Bekijk de app
Bekijk

Beveiligingsonderzoekers hebben een nieuwe malwarecampagne voor macOS ontdekt die wordt gelinkt aan de beruchte Lazarus Group, een hackergroep die banden heeft met Noord-Korea. De groep, die eerder verantwoordelijk werd gehouden voor grootschalige cryptodiefstallen, richt zich met deze aanval niet alleen op cryptobedrijven, maar ook op traditionele organisaties.

De malware, genaamd “Mach-O Man”, werd deze week geïdentificeerd door cybersecurity-experts. Volgens onderzoeker Mauro Eldritch wordt de schadelijke software verspreid via social engineering, een techniek waarbij slachtoffers worden misleid om zelf acties uit te voeren die hun systemen kwetsbaar maken.

Nep-Zoomgesprekken als ingang

De aanval begint met een uitnodiging voor een ogenschijnlijk legitieme Zoom- of Google Meet-vergadering. Tijdens deze nepmeeting krijgen slachtoffers instructies om bepaalde commando’s uit te voeren op hun computer. Zonder dat ze het doorhebben, installeren ze daarmee de malware.

Doordat gebruikers zelf de handelingen uitvoeren, worden traditionele beveiligingsmaatregelen vaak omzeild. Dit maakt de aanval moeilijk te detecteren.

Toegang tot gevoelige gegevens

Na installatie kan de malware toegang krijgen tot gevoelige informatie, zoals inloggegevens en interne systemen van bedrijven. Dit kan leiden tot accountovernames, datalekken en financiële schade.

De laatste fase van de aanval bevat een zogenoemde ‘stealer’. Dit onderdeel verzamelt gegevens van onder meer browserextensies, opgeslagen wachtwoorden, cookies en macOS Keychain. Deze informatie wordt vervolgens verzonden naar de aanvallers, onder andere via Telegram.

Om sporen uit te wissen, verwijdert de malware zichzelf na afloop. Dit bemoeilijkt onderzoek naar de aanval.

Lazarus Group breidt activiteiten uit

De Lazarus Group wordt gezien als één van de meest geavanceerde cyberdreigingen wereldwijd. De groep wordt onder meer verantwoordelijk gehouden voor de hack van ongeveer 1,4 miljard dollar bij cryptobeurs Bybit in 2025, de grootste cryptodiefstal tot nu toe.

Met deze nieuwe campagne lijkt de groep zijn doelwitten verder uit te breiden. Waar eerder vooral de focus lag op de cryptosector, worden nu ook andere bedrijven steeds vaker getroffen.

Toename van geavanceerde cyberaanvallen

De ontdekking volgt op een eerder incident in april, waarbij Noord-Koreaanse hackers met behulp van kunstmatige intelligentie ongeveer 100.000 dollar buitmaakten van cryptowallet Zerion. Daarbij kregen zij toegang tot accounts en privésleutels van medewerkers.

De ontwikkelingen laten zien dat cyberaanvallen steeds geavanceerder worden en vaker inspelen op menselijk gedrag. Experts benadrukken daarom dat naast technische beveiliging ook bewustwording bij medewerkers essentieel is om dit soort aanvallen te voorkomen.

Claim vandaag nog €20 aan Bitcoin cadeau

De markt is een stuk rustiger en prijzen liggen lager dan eerder. Dat geeft jou de ruimte om crypto zonder druk te verkennen en op je eigen tempo kennis te maken met Bitcoin.

Is dit voor jou het moment om te ontdekken hoe crypto werkt?

Open nu een account en ontvang €20 aan Bitcoin gratis

Meer dan 1,5 miljoen gebruikers vertrouwen al op Bitvavo.

Claim €20 aan Bitcoin gratis Je wordt doorgestuurd naar
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.

Wees als eerste op de hoogte van het laatste Crypto Nieuws

Anthropic AI

Anthropic’s Mythos schudt cryptosector wakker over veiligheid

Anthropic AI
Hacker Cyberattack
JPMorgan waarschuwt: DeFi-hacks jagen Wall Street weg van crypto
Meer Hack nieuws

Meest gelezen

stock market, beurs
China, XI,
hormuz