ハッカーが「ペーストして実行」させる手口でMacユーザーにClickLock Stealerを展開
ハッカーが「ClickLock Stealer」と名付けられた新たに発見されたインフォスティーラーを使い、Macユーザーを積極的に標的にしていることが判明しました。エクスプロイトや権限昇格を必要とせず、ペーストして実行させるソーシャルエンジニアリング手法によって、Appleのネイティブなセキュリティ保護機能を回避しま
ハッカーが「ClickLock Stealer」と名付けられた新たに発見されたインフォスティーラーを使い、Macユーザーを積極的に標的にしていることが判明しました。エクスプロイトや権限昇格を必要とせず、ペーストして実行させるソーシャルエンジニアリング手法によって、Appleのネイティブなセキュリティ保護機能を回避しま
CrashStealerと呼ばれる新種のmacOS向け情報窃取マルウェアが、Appleのクラッシュレポートツールを装って認証情報やキーチェーンデータ、暗号資産ウォレットを盗み出しています。 マルウェア研究者は5月からこのマルウェアの追跡を開始しており、当初はまだ開発段階にあるとみられていましたが、7月上旬に実際の攻撃
macOSを標的とした情報盗聴マルウェアは急速に進化し続けています。SentinelOneのセキュリティ研究者は最近、SHub Stealer ファミリーの新しいバリアント「Reaper」を発見しました。 このマルウェアは洗練された感染チェーンを使用して標準的なセキュリティ警告をバイパスし、偽の通信ツールインストーラ
研究者は、サイバー犯罪者が検索広告と共有されたClaudeチャットを使用して、被害者を一般的なClickFix攻撃に誘導し、macOSデバイスにマルウェアをインストールさせていることを発見しました。 ClickFixは、ユーザーを欺いて自分のデバイスにマルウェアを感染させるソーシャルエンジニアリング手法です。ユ
GhostClaw は多段階の macOS 情報盗聴マルウェアで、GitHub ...
人気のMac 「CleanMyMac」の巧妙な偽バージョンが、ユーザーを騙してマ...
脅威アクターが共有可能なChatGPTとGrokの会話を悪用し、Google検索...