网络安全公司 Sentinel Labs 在周三发布的一份报告中指出,朝鲜黑客正利用一种新型的针对苹果设备的恶意软件对加密货币企业发起攻击。这些黑客通过 Telegram 等即时通讯平台伪装成可信人员,向目标发送伪造的 Zoom 更新文件,实际借此安装名为“NimDoor”的恶意程序。
这款恶意软件采用较为罕见的 Nim 编程语言开发,能够绕过苹果系统的内存保护机制,并部署用于窃取信息的模块,专门针对加密货币钱包和浏览器密码。由于 Nim 语言具备跨平台运行能力,支持 Windows、Mac 和 Linux 系统且无需修改代码,同时具备编译速度快和难以被检测的特点,逐渐受到网络犯罪组织的青睐。