MacSyncステイラー、30以上のドメインをローテーションさせてmacOSの認証情報を窃取・データを外部送信
MacSyncステイラーは、30以上のドメインをローテーションさせるネットワークを通じて、macOSを標的とした窃取活動を拡大させています。安定した実行パターンおよびネットワークパターンを用いて、認証情報、ブラウザデータ、クラウドアクセスキー、SSH関連情報、機密性の高いユーザーファイルを盗み出しています。 RST
MacSyncステイラーは、30以上のドメインをローテーションさせるネットワークを通じて、macOSを標的とした窃取活動を拡大させています。安定した実行パターンおよびネットワークパターンを用いて、認証情報、ブラウザデータ、クラウドアクセスキー、SSH関連情報、機密性の高いユーザーファイルを盗み出しています。 RST
サイバー犯罪者らが、偽のClaudeインストールガイドを悪用してMacユーザーにMacSyncを感染させています。これは高度な情報窃取型マルウェアであり、リモートアクセス型トロイの木馬(RAT)でもあります。 この攻撃キャンペーンは、Googleのスポンサー付き検索結果と、正規のclaude.aiドメイン上で公開共有
Google広告として表示されたClaudeインストール手順の検索結果が、MacSyncと呼ばれる高度なmacOS向けスティーラー兼リモートアクセス型トロイの木馬(RAT)を配布するために悪用されています。 この攻撃キャンペーンは、claude.aiドメイン上にある正規のClaude共有会話ページを悪用しており、信頼
eSecurity Planet のコンテンツおよび製品情報は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社に収益が発生する場合があります。 詳細はこちら 250を超えるClickFixドメインがブラウザフィンガープリンティングを利用し、macOSマルウェアの誘導コンテンツ
MacSyncと呼ばれる新たに発覚したmacOSマルウェアキャンペーンは、偽のClaude AIインストールガイドを悪用して6段階のステアラー兼リモートアクセス型トロイの木馬を展開します。Huntressが報告したこのキットは、ブラウザの認証情報、キーチェーンの秘密情報、暗号資産ウォレットを標的としています。マルウェ
新たに確認されたmacOS向け脅威「MacSync」は、認証情報の窃取、キーチェーンの収集、ネイティブなリモートアクセス型トロイの木馬(RAT)を6段階の攻撃チェーンに組み合わせ、被害者のブラウザやアカウント、暗号資産ウォレットを根こそぎ奪う仕組みになっています。 Huntressのセキュリティ研究者は、あるインシデ
「MacにClaude Codeをインストールする方法」を検索するmacOSユーザーを狙った、非常に巧妙なマルバタイジング(不正広告)キャンペーンが確認されています。ソフトウェアの脆弱性を突くのではなく、正規のインフラを悪用した信頼度の高いワークフローを通じて、情報窃取マルウェア「MacSync」を配布する手口です。
悪質なGoogle広告キャンペーンが「Macに Claude Code をインストールする方法」を検索するmacOSユーザーを標的にしており、Claudeブランドを装った説得力のあるインストールガイドを使ってMacSyncインフォスティーラーマルウェアを配布しています。 このキャンペーンは、開発者の認証情報、ブラウザ
研究者は、サイバー犯罪者が検索広告と共有されたClaudeチャットを使用して、被害者を一般的なClickFix攻撃に誘導し、macOSデバイスにマルウェアをインストールさせていることを発見しました。 ClickFixは、ユーザーを欺いて自分のデバイスにマルウェアを感染させるソーシャルエンジニアリング手法です。ユ
Sophosのフォレンジック専門家たちは、ClickFixの感染チェーンを通じて...
すべての記事を読み込みました