Beveiligingsonderzoekers hebben een nieuwe malwarecampagne voor macOS ontdekt die wordt gelinkt aan de beruchte Lazarus Group, een hackergroep die banden heeft met Noord-Korea. De groep, die eerder verantwoordelijk werd gehouden voor grootschalige cryptodiefstallen, richt zich met deze aanval niet alleen op cryptobedrijven, maar ook op traditionele organisaties.
De malware, genaamd “Mach-O Man”, werd deze week geïdentificeerd door cybersecurity-experts. Volgens onderzoeker Mauro Eldritch wordt de schadelijke software verspreid via social engineering, een techniek waarbij slachtoffers worden misleid om zelf acties uit te voeren die hun systemen kwetsbaar maken.
Nep-Zoomgesprekken als ingang
De aanval begint met een uitnodiging voor een ogenschijnlijk legitieme Zoom- of Google Meet-vergadering. Tijdens deze nepmeeting krijgen slachtoffers instructies om bepaalde commando’s uit te voeren op hun computer. Zonder dat ze het doorhebben, installeren ze daarmee de malware.
Doordat gebruikers zelf de handelingen uitvoeren, worden traditionele beveiligingsmaatregelen vaak omzeild. Dit maakt de aanval moeilijk te detecteren.
Toegang tot gevoelige gegevens
Na installatie kan de malware toegang krijgen tot gevoelige informatie, zoals inloggegevens en interne systemen van bedrijven. Dit kan leiden tot accountovernames, datalekken en financiële schade.
De laatste fase van de aanval bevat een zogenoemde ‘stealer’. Dit onderdeel verzamelt gegevens van onder meer browserextensies, opgeslagen wachtwoorden, cookies en macOS Keychain. Deze informatie wordt vervolgens verzonden naar de aanvallers, onder andere via Telegram.
Om sporen uit te wissen, verwijdert de malware zichzelf na afloop. Dit bemoeilijkt onderzoek naar de aanval.
Lazarus Group breidt activiteiten uit
De Lazarus Group wordt gezien als één van de meest geavanceerde cyberdreigingen wereldwijd. De groep wordt onder meer verantwoordelijk gehouden voor de hack van ongeveer 1,4 miljard dollar bij cryptobeurs Bybit in 2025, de grootste cryptodiefstal tot nu toe.
Met deze nieuwe campagne lijkt de groep zijn doelwitten verder uit te breiden. Waar eerder vooral de focus lag op de cryptosector, worden nu ook andere bedrijven steeds vaker getroffen.
Toename van geavanceerde cyberaanvallen
De ontdekking volgt op een eerder incident in april, waarbij Noord-Koreaanse hackers met behulp van kunstmatige intelligentie ongeveer 100.000 dollar buitmaakten van cryptowallet Zerion. Daarbij kregen zij toegang tot accounts en privésleutels van medewerkers.
De ontwikkelingen laten zien dat cyberaanvallen steeds geavanceerder worden en vaker inspelen op menselijk gedrag. Experts benadrukken daarom dat naast technische beveiliging ook bewustwording bij medewerkers essentieel is om dit soort aanvallen te voorkomen.
Anthropic waarschuwt: hackers gebruiken AI steeds vaker voor cyberaanvallen
Cybercriminelen zetten kunstmatige intelligentie steeds vaker in om cyberaanvallen uit te voeren. Dat blijkt uit nieuw onderzoek van AI-bedrijf Anthropic.
Defi-platform Radiant Capital stopt na verwoestende Noord-Koreaanse hack
Het cryptoleenplatform Radiant Capital heeft aangekondigd dat het stopt met de verdere ontwikkeling van zijn protocol.
Microsoft ontdekt malware die jacht maakt op cryptowallets
Microsoft heeft een nieuwe cyberdreiging ontdekt die zich specifiek richt op cryptobeleggers en softwareontwikkelaars.
Meest gelezen
Goud verliest in één keer alle winst van dit jaar
Goud is opnieuw stevig aan het dalen, terwijl Wall Street optimistisch blijft. Komt er later dit jaar alsnog een grote stijging aan?
AI voorspelt XRP koers voor 30 juni 2026
AI-modellen voorspellen dat de XRP koers eind juni onder 1,20 dollar zakt. Bitcoin-zwakte en lage liquiditeit drukken de munt.
Bitcoin koers geeft zeldzaam signaal af die verscheen bij elke bodem
Meer dan de helft van alle Bitcoins staan nu onder water, maar dat kan juist de opmaat zijn voor een nieuwe bullmarkt.
