Microsoft、MacSync Stealerの認証情報窃取・データ流出インフラに関連する30以上のドメインを特定
MacSync Stealerに関連する30以上のドメインが確認され、macOSを標的としたローテーション式インフラの実態が明らかになりました。このインフラはペイロード配信、コマンド&コントロール(C2)、認証情報窃取、ステージング、そして分割形式でのデータ流出を支えています。Dictionaries& En
MacSync Stealerに関連する30以上のドメインが確認され、macOSを標的としたローテーション式インフラの実態が明らかになりました。このインフラはペイロード配信、コマンド&コントロール(C2)、認証情報窃取、ステージング、そして分割形式でのデータ流出を支えています。Dictionaries& En
脅威アクターがGoogle広告とAnthropicのClaude共有チャット機能を悪用し、macOSユーザーを標的にMacSync Stealerを配布していたことが分かりました。Zero-dayexploit detection 攻撃者はClickFixと呼ばれるソーシャルエンジニアリング手法を使い、認証情報、ブラ
TL;DR 本分析はCaronteが自律的に実施しました。当社のエージェント型CTIプラットフォームは、投稿されたドロッパーサンプルから完全な攻撃チェーンの再構築、ペイロードのデコード、app.asarフォレンジックまでを数分で完了し、手動によるリバースエンジニアリングは一切不要でした Google Adsを悪用し
長年にわたり、Macユーザーはアプリの安全性を担保するAppleの厳格な公証(n...
新たなインフォスティーラーの亜種が、Appleユーザーの企業認証情報を狙う。 A...
正規の署名済みアプリケーションを装う、新たに特定されたmacOSマルウェアのサン...
Jamf Threat Labsは、Apple自身の信頼メカニズムを悪用すること...
Jamf Threat Labsの最新調査によると、新たに発見された ...
Jamfによると、MacSync Stealerと呼ばれるmacOSマルウェアの...