タグ: AMOS

cyberpress.org

MacSyncスチーラーRAT、認証情報窃取とリモートアクセス機能でmacOSを標的に

新たに確認されたmacOS向け脅威「MacSync」は、認証情報の窃取、キーチェーンの収集、ネイティブなリモートアクセス型トロイの木馬(RAT)を6段階の攻撃チェーンに組み合わせ、被害者のブラウザやアカウント、暗号資産ウォレットを根こそぎ奪う仕組みになっています。 Huntressのセキュリティ研究者は、あるインシデ

gbhackers.com

macOSを狙うClickFix攻撃、偽CAPTCHAでAtomic Stealerを展開し暗号資産ウォレットを窃取

macOSユーザーを狙う、非常に洗練された新たなClickFixキャンペーンが確認されました。偽のCAPTCHAを悪用してTerminalコマンドを実行させ、Atomic macOS Stealer(AMOS)を密かに展開したうえで、暗号資産ウォレットやブラウザに保存された認証情報を組織的に窃取します。 今回のCli

techradar.com

「macOSユーザーを定期的に襲うメインストリームマルウェア」— AMOSの絶え間ない台頭の内側…

AMOSはユーザーが悪意のあるターミナルコマンドを自分で実行することに依存しているSophos MDRはmacOS攻撃におけるClickFixスタイルのソーシャルエンジニアリングを特定したmacOSスティーラーレポートの半分がAMOSに関連しているが、Appleが対抗しているAtomic macOS Stealer(

cyberpress.org

RedditのフェイクTradingView Premiumポストで、VidarおよびAMOSスティーラーが拡散

サイバーセキュリティ研究者は、Redditで活発かつ高度に組織化されたマルウェアキャンペーンを発見しました。脅威アクターが、無料版のTradingView Premiumに偽装した危険な情報窃取型マルウェアを配布しています。 このインシデントは、Raven StealerやDarkCloudなど、セキュリティ専門家が