MacSyncスチーラーRAT、認証情報窃取とリモートアクセス機能でmacOSを標的に
新たに確認されたmacOS向け脅威「MacSync」は、認証情報の窃取、キーチェーンの収集、ネイティブなリモートアクセス型トロイの木馬(RAT)を6段階の攻撃チェーンに組み合わせ、被害者のブラウザやアカウント、暗号資産ウォレットを根こそぎ奪う仕組みになっています。 Huntressのセキュリティ研究者は、あるインシデ
新たに確認されたmacOS向け脅威「MacSync」は、認証情報の窃取、キーチェーンの収集、ネイティブなリモートアクセス型トロイの木馬(RAT)を6段階の攻撃チェーンに組み合わせ、被害者のブラウザやアカウント、暗号資産ウォレットを根こそぎ奪う仕組みになっています。 Huntressのセキュリティ研究者は、あるインシデ
macOSユーザーを狙う、非常に洗練された新たなClickFixキャンペーンが確認されました。偽のCAPTCHAを悪用してTerminalコマンドを実行させ、Atomic macOS Stealer(AMOS)を密かに展開したうえで、暗号資産ウォレットやブラウザに保存された認証情報を組織的に窃取します。 今回のCli
AMOSはユーザーが悪意のあるターミナルコマンドを自分で実行することに依存しているSophos MDRはmacOS攻撃におけるClickFixスタイルのソーシャルエンジニアリングを特定したmacOSスティーラーレポートの半分がAMOSに関連しているが、Appleが対抗しているAtomic macOS Stealer(
サイバーセキュリティ研究者は、Redditで活発かつ高度に組織化されたマルウェアキャンペーンを発見しました。脅威アクターが、無料版のTradingView Premiumに偽装した危険な情報窃取型マルウェアを配布しています。 このインシデントは、Raven StealerやDarkCloudなど、セキュリティ専門家が
新しいマルウェアキャンペーンがRedditを悪用して、偽の「クラック」されたTradingView Premiumビルドを配布し、WindowsおよびmacOSシステムに秘密裏にVidarおよびAMOS情報盗聴マルウェアをインストールしています。 このキャンペーンは、TradingView Premiumの無料また
macOSユーザーを大規模に狙う新しいマルバタイジングキャンペーンが発見されまし...
最近のサイバーセキュリティ研究において、TrendAI™はAtomic Stea...
新たな悪意あるキャンペーンが、偽のHomebrew、LogMeIn、Tradin...
LastPassは、脅威アクターが既知のブランドになりすまし、macOSユーザー...
新たなAtomic macOS Stealer(AMOS)キャンペーンが、マルウ...
すべての記事を読み込みました