偽のCodexダウンロードがGoogleサイトを悪用、macOSマルウェアを配布
偽のCodexダウンロードキャンペーンが、スポンサー検索結果や正規のGoogleサイトのページ、ClickFix形式の手順を悪用し、macOSユーザーをだましてマルウェアを実行させていたことが分かりました。 Cato Networksの研究者は8月24日に公開した技術解説記事の中で、このキャンペーンが「code
偽のCodexダウンロードキャンペーンが、スポンサー検索結果や正規のGoogleサイトのページ、ClickFix形式の手順を悪用し、macOSユーザーをだましてマルウェアを実行させていたことが分かりました。 Cato Networksの研究者は8月24日に公開した技術解説記事の中で、このキャンペーンが「code
Huntressが、偽のカンファレンス招待を通じてセキュリティ専門家を狙うClickFixキャンペーンを発見被害者はコードの貼り付けを誘導され、macOSにAMOSインフォスティーラーがインストールされる誘導された場合は、システムの隔離、認証情報のリセット、シークレットのローテーション、暗号資産ウォレットの確認を
MacSyncスティーラーは、macOSを標的とする情報窃取型マルウェアで、めまぐるしく変化するコマンド&コントロール(C2)ドメインを使ってペイロードを配信し、感染デバイスと通信してデータを窃取します。 しかし、Microsoft Defenderのエキスパートチームによる調査で、このマルウェアはドメインが変わった
macOSを標的とする情報窃取型マルウェア「MacSyncスタイラー」が、ペイロード配信、C2(コマンド&コントロール)、データ窃取に用いる30以上の切り替え型ドメインと関連付けられていることが分かりました。 RST Cloudが以前に行った調査では、これより少数の悪性ドメインが特定されており、公にC2インフラが暴露
Rust製の多段階型macOS情報窃取マルウェアが、GitHubの偽ダウンロードページを通じて拡散していることが、Jamfの報告で明らかになりました。これは最近のClickFix攻撃の一環として確認されたものです。 この偽のダウンロードページは、被害者をだましてTerminal(ターミナル)にコマンドを貼り付けさせる
セキュリティ研究者が、ClickFixソーシャルエンジニアリング攻撃によって配布される新しい情報窃取型のmacOSマルウェアを発見しました。 マネージド検知・対応(MDR)専門企業のHuntressによると、同社が2026年6月にこのマルウェアを確認したとのことです。 「ClickFix攻撃では、コンピュー
正規のZoomインストーラーを装ってオープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSおよびWindowsの両方に展開する、クロスプラットフォーム型のマルウェアキャンペーンが確認されました。 Jamfが報告したところによると、GoやRustを使ってクロスプラットフォーム対応を図る
eSecurity Planet のコンテンツおよび製品情報は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社に収益が発生する場合があります。 詳細はこちら 250を超えるClickFixドメインがブラウザフィンガープリンティングを利用し、macOSマルウェアの誘導コンテンツ
XCSSETの再来 数か月にわたり活動が沈静化していたものの、ソフトウェア開発者を標的とする悪名高いマルウェアファミリーが、ステルス性を高めた新バージョンとともに戻ってきました。このマルウェアは、ローカルディスクドライブにほとんど痕跡を残しません。Palo Alto Networksのセキュリティ
何気ないインターネット検索が、macOSの完全な侵害につながることがあります。偽のシステムアップデート通知がユーザーを騙して悪意あるコマンドを自ら実行させ、埋め込まれたバックドアはハードコードされたサーバーではなく、イーサリアムのスマートコントラクトからコマンド&コントロール(C2)のアドレスを取
すべての記事を読み込みました