5229393 ランダム
 ホーム | 日記 | プロフィール 【フォローする】 【ログイン】

shigechan2008のブログ

shigechan2008のブログ

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X
2024.08.25
XML
カテゴリ:セキュリティ
「Cthulhu Stealer」macOSマルウェアは、キーチェーンのパスワード、Webブラウジング情報、暗号ウォレットなどを盗む可能性がある。

日本時間の2024年8月24日に​MacRumors​に出た、ティム・ハードウィックさんの記事を抜粋しました。

※画像はMacRumorsから引用しました。

  • ハッカーニュースによると、Cado Securityは「Cthulhu Stealer」という名前のmacOSユーザーをターゲットにしたサービスとしてのマルウェア(MaaS)を特定した
  • 2023年後半に最初に発見された悪意のあるソフトウェアは、iCloudキーチェーンから保存されたパスワード、Webブラウザからの情報、さらにはTelegramアカウントからの詳細など、感染したMacから機密情報を盗むように設計されている
  • 特に懸念されるのは、ダークウェブのサービスとしてマルウェアが月額500ドルで販売されており、複数の悪意のある実行者が無防備なMac所有者に対してそれを使用する可能性があることだ

  • Cato Security の研究者 Tara Gould は、Cthulhu Stealer が​ユーザーを騙してインストールさせる人気のあるソフトウェアに変装していると報告している​
  • CleanMyMac、Grand Theft Auto IV、またはAdobe GenP(一部のユーザーがAdobeのサブスクリプションモデルを回避するために使用するツール)として表示される場合がある​
  • マルウェアは、ディスクイメージ(DMG)ファイルとしてパッケージ化されている
  • ユーザーが偽のアプリを開こうとすると、macOS に組み込まれているセキュリティ機能である Gatekeeper は、ソフトウェアが署名されていないことを警告する
  • しかし、ユーザーがこの警告をバイパスすることを選択した場合、マルウェアはすぐにユーザーのシステムパスワードを要求し、正当なシステムプロンプトを模倣する
  • このテクニックは新手のものではなく、Atomic StealerやMacStealerなどの他のMacマルウェアも同様のトリックを使用している
  • Cthulhu Stealerは、必要な権限を持つと幅広い機密データにアクセスして盗むことができる
  • 暗号化ユーザーの場合、特にMetaMaskデジタルウォレット情報をターゲットにし、盗まれたデータはすべて、攻撃者のサーバーに送信される
  • なお報告によると、Cthulu Stealerを設計者は、支払いに関する紛争やマルウェアを使用している他のサイバー犯罪者を詐欺したという告発を受け、もはや活動していないことが示唆されている
  • Cthulhu Stealerは、最も洗練されたマルウェアではありませんが、インストールにだまされる可能性のあるMacユーザーにとって、依然として重大な脅威となる
  • ​一般的なセキュリティアドバイスは、​App Storeや公式開発者Webサイトなどの信頼できるソースからのみソフトウェアをダウンロードする​こと、インストール中にシステムパスワードを要求するアプリに警戒する​こと、および MacをAppleの最新のセキュリティパッチで更新する​ことが含まれる​​​
  • 9月中旬にリリースされる予定の macOS Sequoia では、Apple は Control キーを押しながらクリックすることで Gatekeeper の警告を簡単に上書きできる機能を削除する予定
  • 代わりに、ユーザーはシステム設定を通過して、署名されていないソフトウェアの実行を許可する必要があり、潜在的に危険なアプリを実行する前にユーザーに再考させる可能性のある追加のステップを追加する





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2024.08.25 12:18:34
コメント(0) | コメントを書く


PR

コメント新着

shigechan2008@ Re[1]:T-12ラジオのその後(03/29) silverradioさんへ お早う御座います、コ…
silverradio@ Re:T-12ラジオのその後(03/29) 通りすがりで失礼させていだだきます。 V…
shigechan2008@ Re[1]:段ボール箱を畳まない人(がいる)!(07/21) エンスト新さんへ こんにちは、今日も暑…
エンスト新@ Re:段ボール箱を畳まない人(がいる)!(07/21) こんにちは こちらでも同様に畳まない・送…
shigechan2008@ Re[1]:パソコン部屋の室温新記録:30.2°C(07/06) エンスト新さんへ こんばんは。 除湿など…
エンスト新@ Re:パソコン部屋の室温新記録:30.2°C(07/06) こんばんは 室内熱中症もあるので、エアコ…
藻緯羅@ Re:DuckDuckGo 1.78.0が出てきました、インストール済み(03/13) そろそろ、 広告をブロックするブラウザは…

プロフィール

shigechan2008

shigechan2008

バックナンバー

フリーページ

カテゴリ

キーワードサーチ

▼キーワード検索

購入履歴

カレンダー

楽天カード

ニューストピックス

お気に入りブログ

冷え込みました・・… New! こ うさん

一件落着:あんこが… New! エム坊さん

シャボテン公園,カピ… New! inkyo7さん

中国の科学研究チー… New! 藻緯羅さん

源氏物語〔11帖 花散… New! USM1さん

復刻塗装撮り・・ New! こたつねこ01さん

寒い日のうどん‣…? New! セミ・コンフィさん

伊右衛門 炙り一番… New! エンスト新さん

#JR 常磐線 E531系 … New! 鉄人騎士。さん

2024秋旅 それは難… New! ナイト1960さん


© Rakuten Group, Inc.
X