タグ: MacSync Stealer

gbhackers.com

Microsoft、MacSync Stealerの認証情報窃取・データ流出インフラに関連する30以上のドメインを特定

MacSync Stealerに関連する30以上のドメインが確認され、macOSを標的としたローテーション式インフラの実態が明らかになりました。このインフラはペイロード配信、コマンド&コントロール(C2)、認証情報窃取、ステージング、そして分割形式でのデータ流出を支えています。Dictionaries& En

beelzebub.ai

MacSync Stealer:Google広告が「Claude Codeインストール」をMac完全侵害へと変えた手口

TL;DR 本分析はCaronteが自律的に実施しました。当社のエージェント型CTIプラットフォームは、投稿されたドロッパーサンプルから完全な攻撃チェーンの再構築、ペイロードのデコード、app.asarフォレンジックまでを数分で完了し、手動によるリバースエンジニアリングは一切不要でした Google Adsを悪用し