タグ: Jamf Threat Labs

cyberpress.org

AmnesiaStealer、ClickFixを悪用してChromiumブラウザのセッションを乗っ取るmacOSマルウェア

新たに確認されたmacOS向け情報窃取マルウェア「AmnesiaStealer」が、洗練されたClickFixキャンペーンを使ってユーザーを騙し、認証情報を盗んだ上でアクティブなChromiumブラウザセッションを密かに乗っ取るマルウェアをインストールさせていることが判明しました。 Jamf Threat Labsは

gbhackers.com

偽Zoomインストーラー、.NETダウンローダーを使いmacOSにOverlord RATを展開

正規のZoomインストーラーを装ってオープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSおよびWindowsの両方に展開する、クロスプラットフォーム型のマルウェアキャンペーンが確認されました。 Jamfが報告したところによると、GoやRustを使ってクロスプラットフォーム対応を図る

cyberpress.org

偽Zoomインストーラー、macOSとWindowsにOverlord RATを配布

偽のZoomインストーラーを使ったマルウェアキャンペーンが確認され、オープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSとWindowsの両システムに配布しています。 今回の発見で注目すべきは、その珍しい配布手法です。.NETベースのダウンローダーはmacOSマルウェアではめったに

helpnetsecurity.com

新たなmacOSマルウェア、Appleのクラッシュ報告ツールを装ってパスワードを窃取

Jamf Threat Labsは、Appleのクラッシュ報告ツールになりすまし、パスワードやキーチェーンデータ、暗号資産ウォレットを窃取する新たなmacOS向け情報窃取マルウェア「CrashStealer」を発見しました。 このマルウェアが最初に確認されたのは5月で、当時はまだ開発途中でした。7月初

infosecurity-magazine.com

新種のMacOSマルウェア、正規の開発者IDを悪用してApple純正クラッシュレポーターに偽装

新種のマルウェアがmacOSユーザーを標的に、Apple純正のクラッシュレポート機能になりすまし、被害者にパスワード窃取型ペイロードをインストールさせようとしていることが分かりました。 Jamf Threat Labsの詳細な報告によると、CrashStealerはmacOS向けのインフォスティーラーで、ログイン情報や

cyberpress.org

macOS感染情報窃取ツール「PamStealer」、Rust製ペイロードでパスワードを検証・窃取

新たに発見されたmacOS向け情報窃取マルウェア「PamStealer」は、人気のオープンソースクリップボード管理ツール「Maccy」に偽装しながら、2段階の攻撃チェーンを通じて認証情報やブラウザデータ、クリップボードの内容を密かに収集します。 Jamf Threat Labsの研究者らは、このマルウェアの名称の由来