新種のmacOSマルウェア、盗んだブラウザを攻撃者制御下のセッションに変える
AmnesiaStealerは、偽のGitHubページからTerminalコマンドを貼り付けさせるようユーザーを騙し、その後認証情報やCookie、文書を窃取する Macユーザーに対し、Terminalを開いてソフトウェアをイン
AmnesiaStealerは、偽のGitHubページからTerminalコマンドを貼り付けさせるようユーザーを騙し、その後認証情報やCookie、文書を窃取する Macユーザーに対し、Terminalを開いてソフトウェアをイン
新たに確認されたmacOS向け情報窃取マルウェア「AmnesiaStealer」が、洗練されたClickFixキャンペーンを使ってユーザーを騙し、認証情報を盗んだ上でアクティブなChromiumブラウザセッションを密かに乗っ取るマルウェアをインストールさせていることが判明しました。 Jamf Threat Labsは
正規のZoomインストーラーを装ってオープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSおよびWindowsの両方に展開する、クロスプラットフォーム型のマルウェアキャンペーンが確認されました。 Jamfが報告したところによると、GoやRustを使ってクロスプラットフォーム対応を図る
偽のZoomインストーラーを使ったマルウェアキャンペーンが確認され、オープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSとWindowsの両システムに配布しています。 今回の発見で注目すべきは、その珍しい配布手法です。.NETベースのダウンローダーはmacOSマルウェアではめったに
Jamf Threat Labsは、Appleのクラッシュ報告ツールになりすまし、パスワードやキーチェーンデータ、暗号資産ウォレットを窃取する新たなmacOS向け情報窃取マルウェア「CrashStealer」を発見しました。 このマルウェアが最初に確認されたのは5月で、当時はまだ開発途中でした。7月初
新種のマルウェアがmacOSユーザーを標的に、Apple純正のクラッシュレポート機能になりすまし、被害者にパスワード窃取型ペイロードをインストールさせようとしていることが分かりました。 Jamf Threat Labsの詳細な報告によると、CrashStealerはmacOS向けのインフォスティーラーで、ログイン情報や
新たに発見されたmacOS向け情報窃取マルウェア「PamStealer」は、人気のオープンソースクリップボード管理ツール「Maccy」に偽装しながら、2段階の攻撃チェーンを通じて認証情報やブラウザデータ、クリップボードの内容を密かに収集します。 Jamf Threat Labsの研究者らは、このマルウェアの名称の由来
長年にわたり、Macユーザーはアプリの安全性を担保するAppleの厳格な公証(n...
正規の署名済みアプリケーションを装う、新たに特定されたmacOSマルウェアのサン...
Jamf Threat Labsは、Apple自身の信頼メカニズムを悪用すること...
すべての記事を読み込みました