MacSyncスティーラー、C2ドメインをローテーションさせながらも安定したURIパターンとチャンク化HTTP PUTを使用
MacSyncスティーラーは、macOSを標的とする情報窃取型マルウェアで、めまぐるしく変化するコマンド&コントロール(C2)ドメインを使ってペイロードを配信し、感染デバイスと通信してデータを窃取します。 しかし、Microsoft Defenderのエキスパートチームによる調査で、このマルウェアはドメインが変わった
MacSyncスティーラーは、macOSを標的とする情報窃取型マルウェアで、めまぐるしく変化するコマンド&コントロール(C2)ドメインを使ってペイロードを配信し、感染デバイスと通信してデータを窃取します。 しかし、Microsoft Defenderのエキスパートチームによる調査で、このマルウェアはドメインが変わった
新たなClickFixキャンペーンが、Anthropic社のClaudeプラットフォームを悪用してMacSyncスティーラーを配布していることが判明しました。MacSyncスティーラーはmacOSを標的とする情報窃取型マルウェアで、認証情報や機密ファイル、暗号資産ウォレットのデータを収集する能力を備えています。 Zs