タグ: macOSマルウェア

infosecurity-magazine.com

偽のCodexダウンロードがGoogleサイトを悪用、macOSマルウェアを配布

偽のCodexダウンロードキャンペーンが、スポンサー検索結果や正規のGoogleサイトのページ、ClickFix形式の手順を悪用し、macOSユーザーをだましてマルウェアを実行させていたことが分かりました。 Cato Networksの研究者は8月24日に公開した技術解説記事の中で、このキャンペーンが「code

techradar.com

セキュリティ専門家を狙う偽仮想通貨カンファレンス詐欺、個人情報搾取を狙う

Huntressが、偽のカンファレンス招待を通じてセキュリティ専門家を狙うClickFixキャンペーンを発見被害者はコードの貼り付けを誘導され、macOSにAMOSインフォスティーラーがインストールされる誘導された場合は、システムの隔離、認証情報のリセット、シークレットのローテーション、暗号資産ウォレットの確認を

cyberpress.org

MacSyncスティーラー、C2ドメインをローテーションさせながらも安定したURIパターンとチャンク化HTTP PUTを使用

MacSyncスティーラーは、macOSを標的とする情報窃取型マルウェアで、めまぐるしく変化するコマンド&コントロール(C2)ドメインを使ってペイロードを配信し、感染デバイスと通信してデータを窃取します。 しかし、Microsoft Defenderのエキスパートチームによる調査で、このマルウェアはドメインが変わった

cyberpress.org

MacSyncスタイラー、30以上の切り替え型ドメインを駆使してmacOS認証情報を窃取・データを外部送信

macOSを標的とする情報窃取型マルウェア「MacSyncスタイラー」が、ペイロード配信、C2(コマンド&コントロール)、データ窃取に用いる30以上の切り替え型ドメインと関連付けられていることが分かりました。 RST Cloudが以前に行った調査では、これより少数の悪性ドメインが特定されており、公にC2インフラが暴露

securityweek.com

macOS向けマルウェア「AmnesiaStealer」、データを窃取しブラウザセッションを乗っ取る

Rust製の多段階型macOS情報窃取マルウェアが、GitHubの偽ダウンロードページを通じて拡散していることが、Jamfの報告で明らかになりました。これは最近のClickFix攻撃の一環として確認されたものです。 この偽のダウンロードページは、被害者をだましてTerminal(ターミナル)にコマンドを貼り付けさせる

infosecurity-magazine.com

Goベースの新型macOSマルウェア、暗号資産と機密情報を窃取

セキュリティ研究者が、ClickFixソーシャルエンジニアリング攻撃によって配布される新しい情報窃取型のmacOSマルウェアを発見しました。 マネージド検知・対応(MDR)専門企業のHuntressによると、同社が2026年6月にこのマルウェアを確認したとのことです。 「ClickFix攻撃では、コンピュー

gbhackers.com

偽Zoomインストーラー、.NETダウンローダーを使いmacOSにOverlord RATを展開

正規のZoomインストーラーを装ってオープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSおよびWindowsの両方に展開する、クロスプラットフォーム型のマルウェアキャンペーンが確認されました。 Jamfが報告したところによると、GoやRustを使ってクロスプラットフォーム対応を図る

esecurityplanet.com

ClickFixドメイン250以上、macOSマルウェアをセキュリティスキャナーから隠蔽

eSecurity Planet のコンテンツおよび製品情報は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社に収益が発生する場合があります。 詳細はこちら 250を超えるClickFixドメインがブラウザフィンガープリンティングを利用し、macOSマルウェアの誘導コンテンツ

meterpreter.org

XCSSETマクOSマルウェアがステルス性の高いメモリ悪用手法を伴い復活

XCSSETの再来 数か月にわたり活動が沈静化していたものの、ソフトウェア開発者を標的とする悪名高いマルウェアファミリーが、ステルス性を高めた新バージョンとともに戻ってきました。このマルウェアは、ローカルディスクドライブにほとんど痕跡を残しません。Palo Alto Networksのセキュリティ

meterpreter.org

macOS ClickFix EtherHiding:北朝鮮系バックドアがイーサリアムのスマートコントラクトにC2を隠蔽

何気ないインターネット検索が、macOSの完全な侵害につながることがあります。偽のシステムアップデート通知がユーザーを騙して悪意あるコマンドを自ら実行させ、埋め込まれたバックドアはハードコードされたサーバーではなく、イーサリアムのスマートコントラクトからコマンド&コントロール(C2)のアドレスを取