新種のmacOSマルウェア「AmnesiaStealer」、遠隔操作でブラウザセッションを乗っ取る
ClickFix攻撃を通じてmacOSユーザーを狙う新種の情報窃取マルウェア「AmnesiaStealer」が確認されました。このマルウェアには、攻撃者が被害者のWebブラウザを対話的に遠隔操作できるストリーミングモジュールが組み込まれています。 特筆すべき機能として、被害者のChromiumプロファイルを認証状態も
ClickFix攻撃を通じてmacOSユーザーを狙う新種の情報窃取マルウェア「AmnesiaStealer」が確認されました。このマルウェアには、攻撃者が被害者のWebブラウザを対話的に遠隔操作できるストリーミングモジュールが組み込まれています。 特筆すべき機能として、被害者のChromiumプロファイルを認証状態も
新たなmacOS向けインフォスティーラーが、ClickFixを用いたソーシャルエンジニアリング攻撃によって拡散していると、Jamfの研究者らが警告しています。 「AmnesiaStealer」と名付けられたこのRust製インフォスティーラーは、被
Rust製の多段階型macOS情報窃取マルウェアが、GitHubの偽ダウンロードページを通じて拡散していることが、Jamfの報告で明らかになりました。これは最近のClickFix攻撃の一環として確認されたものです。 この偽のダウンロードページは、被害者をだましてTerminal(ターミナル)にコマンドを貼り付けさせる
Jamfの研究者が、Appleの「CrashReporter」を装う公証済みmacOS情報窃取マルウェア「CrashStealer」を発見「Werkbit Setup」と称する偽サイト経由で配布され、Gatekeeperを回避してLaunchAgentをインストール偽のパスワード入力画面でキーチェーンを解除させ、認
CrashStealerと呼ばれる新種のmacOS向け情報窃取マルウェアが、Appleのクラッシュレポートツールを装って認証情報やキーチェーンデータ、暗号資産ウォレットを盗み出しています。 マルウェア研究者は5月からこのマルウェアの追跡を開始しており、当初はまだ開発段階にあるとみられていましたが、7月上旬に実際の攻撃
Jamfは、Mac向けJamfの新機能「AI Governance(AIガバナンス)」の一般提供を発表しました。この機能により、ITおよびセキュリティチームは、実際に使用されているAIツールの把握、ポリシー制御の適用、そして監査対応レポートの生成が可能になります。 多くの組織では、承認済みのアプリケ
Dive Brief まだ被害を受けていない組織でも、近い将来AIに関連するインシデントが発生すると予測していることが、新たな調査で明らかになりました。 Dive Brief: macOSネットワークを運用する組織の5分の1以上が、AIツールの使用が原因で金銭的損失を被ったり、サイバー攻撃を
Jamfのセキュリティ研究者が、Mac ユーザーを狙った新しい ClickFix スタイルの攻撃を発見しました。偽のAppleテーマのウェブページを通じて、「Macのディスク容量を取り戻す」方法に関する指示を提供しています。 悪意のあるページ(出典:Jamf) 誰もが対象のClickFix Cl
macOSターミナルをScript Editorに置き換えて、Atomic Stealerのペイロードを知らないMacユーザーに静かに配信する更新されたClickFixキャンペーン。 applescript://URLスキームを悪用することで、攻撃者はmacOS Tahoe 26.4のターミナルにおけるAppleの
読了時間:5分 商用スパイウェアのベンダーは長年、自社のソリューションは法執行や...
すべての記事を読み込みました