タグ: MacOS

helpnetsecurity.com

OpenAI Codexの偽ダウンロードでmacOSユーザーをマルウェア感染へ誘導

スポンサー付き検索広告とOpenAI Codexを装った偽ダウンロードページを使い、macOSユーザーにターミナルで悪意あるコマンドを実行させるマルウェアキャンペーンが、Cato Networksによって発見されました。 これは、被害者に悪意あるファイルを開かせるのではなく、感染の実行段階を自らの手で

gbhackers.com

Macユーザーを狙う偽Codexダウンロード、OpenAI公式検索結果の上位に表示

攻撃者がGoogle検索のスポンサー広告を悪用し、偽のOpenAI Codexダウンロードページを正規の検索結果よりも上位に表示させ、macOSユーザーをターミナル経由でのマルウェア手動実行へと誘導していることが分かりました。マルウェア分析ツール この攻撃は、ユーザーが「codex macos download」など

cyberpress.org

OpenAIのCodexインストーラーを装う偽サイト、Macユーザーにマルウェアをターミナルへ貼り付けさせる手口

脅威アクターがOpenAIのCodexダウンロードページを装った偽サイトを悪用し、macOSユーザーを騙してターミナル経由でマルウェアを実行させています。 この攻撃キャンペーンでは、明らかに悪意あるファイルをダウンロードさせる代わりに、被害者自身にコマンドを手動でコピー&ペースト・実行させるソーシャルエンジニアリング

gbhackers.com

新種のmacOSマルウェアがログイン中のブラウザを複製、ハッカーに遠隔操作を許す

AmnesiaStealerは、Rustで書かれた多段階型のmacOS情報窃取マルウェアです。従来型の認証情報窃取にとどまらず、攻撃者が被害者の認証済みChromiumブラウザセッションを密かに操作できる点が特徴です。 このマルウェアは、偽のGitHubダウンロードページに誘導するClickFix型のソーシャルエンジ

gbhackers.com

macOSのClickFix犯罪キットがPolygonスマートコントラクトを悪用しAMOS StealerとXMRigマイナーを展開

macOSを標的とするClickFixキャンペーンが、Polygonスマートコントラクトを悪用してライブのコマンド&コントロール(C2)インフラを隠蔽しながら、Atomic macOS Stealer(AMOS)の亜種、永続化バックドア、XMRigクリプトマイナーを展開していることが分かりました。 この攻撃は、偽のC

gbhackers.com

MacSyncステイラー、30以上のドメインをローテーションさせてmacOSの認証情報を窃取・データを外部送信

MacSyncステイラーは、30以上のドメインをローテーションさせるネットワークを通じて、macOSを標的とした窃取活動を拡大させています。安定した実行パターンおよびネットワークパターンを用いて、認証情報、ブラウザデータ、クラウドアクセスキー、SSH関連情報、機密性の高いユーザーファイルを盗み出しています。 RST

malwarebytes.com

あなたのMacにはすでにファイアウォールが内蔵されています。より活用するための方法をご紹介します

お使いのMacにはファイアウォールがあらかじめ組み込まれていますが、これまであまり意識したことはないかもしれません。 ファイアウォールは、アプリや他のデバイスがMacに接続しようとする際の受信接続を制御する役割を担っており、オンライン中の安全性を一段高めてくれます。 ほとんどの方にとって

esecurityplanet.com

マイクロソフト、30以上のドメインをMacSync Stealerに関連付けと発表

eSecurity Planet の記事内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳しくはこちら MacSync Stealerはウェブインフラを次々とローテーションさせていますが、マイクロソ