Investigadores de ciberseguridad han relacionado una nueva campaña de malware para macOS con el grupo Lazarus Group, una organización vinculada a Corea del Norte conocida por algunos de los mayores robos dentro del ecosistema cripto.
El nuevo kit malicioso, denominado “Mach-O Man”, se ha detectado recientemente y se está distribuyendo mediante técnicas de ingeniería social tipo “ClickFix”, dirigidas tanto a empresas tradicionales como a compañías del sector cripto.
Según el experto en seguridad ofensiva Mauro Eldritch, de la firma BCA Ltd, los atacantes están utilizando falsas invitaciones a reuniones en plataformas como Zoom o Google Meet para engañar a las víctimas. En estos escenarios, se les solicita ejecutar comandos que descargan el malware en segundo plano, permitiendo el acceso remoto sin detectarse.
Este método facilita a los atacantes el robo de credenciales, el acceso a sistemas corporativos y la posible exfiltración de datos sensibles, lo que puede derivar en pérdidas financieras y compromisos de infraestructura.
Los analistas advierten de que esta campaña refleja la evolución de las tácticas del grupo Lazarus, que continúa ampliando su foco más allá de empresas nativas del sector cripto hacia un espectro más amplio de organizaciones.
Este grupo se ha señalado previamente como responsable de algunos de los mayores hackeos del sector, incluido el ataque al exchange Bybit en 2025, valorado en aproximadamente 1.400 millones de dólares, considerado hasta ahora el mayor robo de la industria de las criptomonedas.