マイクロソフト、30以上のドメインをMacSync Stealerに関連付けと発表
eSecurity Planet の記事内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳しくはこちら MacSync Stealerはウェブインフラを次々とローテーションさせていますが、マイクロソ
eSecurity Planet の記事内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳しくはこちら MacSync Stealerはウェブインフラを次々とローテーションさせていますが、マイクロソ
Microsoftは、MacSync Stealerの進化するインフラに対してドメインブロックが効果的ではないと指摘Defenderの専門家は、挙動パターンの分析によって30以上のドメインを追跡不審なシェルセッション、osascriptの活動、/tmp/syncアーカイブの検知に重点を置いた対策Microsoft
MacSync Stealerに関連する30以上のドメインが確認され、macOSを標的としたローテーション式インフラの実態が明らかになりました。このインフラはペイロード配信、コマンド&コントロール(C2)、認証情報窃取、ステージング、そして分割形式でのデータ流出を支えています。Dictionaries& En
脅威アクターがGoogle広告とAnthropicのClaude共有チャット機能を悪用し、macOSユーザーを標的にMacSync Stealerを配布していたことが分かりました。Zero-dayexploit detection 攻撃者はClickFixと呼ばれるソーシャルエンジニアリング手法を使い、認証情報、ブラ
TL;DR 本分析はCaronteが自律的に実施しました。当社のエージェント型CTIプラットフォームは、投稿されたドロッパーサンプルから完全な攻撃チェーンの再構築、ペイロードのデコード、app.asarフォレンジックまでを数分で完了し、手動によるリバースエンジニアリングは一切不要でした Google Adsを悪用し
長年にわたり、Macユーザーはアプリの安全性を担保するAppleの厳格な公証(n...
新たなインフォスティーラーの亜種が、Appleユーザーの企業認証情報を狙う。 A...
正規の署名済みアプリケーションを装う、新たに特定されたmacOSマルウェアのサン...
Jamf Threat Labsは、Apple自身の信頼メカニズムを悪用すること...
Jamf Threat Labsの最新調査によると、新たに発見された ...
すべての記事を読み込みました