Nordkoreanische Hacker, höchstwahrscheinlich aus der Lazarus-Gruppe, zielten mit der auf Discord verbreiteten Malware namens „KANDYKORN“ auf macOS-Krypto-Benutzer ab. Sie geben sich als Blockchain-Entwickler aus und bieten Tools für Krypto-Arbitrage an. Opfer werden dazu verleitet, ein ZIP-Archiv namens „Cross-platform Bridges zip“ herunterzuladen, das verschiedene bösartige Module enthält, die Informationen sammeln, bösartige Operationen ausführen und den Befehlen des Hackers folgen.
▪️Telegramm ▪️X
▪️Community ▪️Quelle