MacStealer

MacStealer として知られる最近発見されたマルウェアは、Apple の Mac オペレーティング システムのユーザーに脅威を与えています。この特定のマルウェアは、被害者から機密情報を盗むように設計されています。これには、iCloud キーチェーンの資格情報、Web ブラウザーのログイン情報、暗号通貨のウォレット、その他の重要なファイルが含まれる可能性があります。

MacStealer を特に懸念させているのは、それが「Malware-as-a-Service」(MaaS) プラットフォームとして配布されていることです。つまり、開発者はマルウェアのビルド済みビルドを販売用に提供しており、それをさらに拡散させたいと考えている人たちに提供しています。 .これらの事前作成済みのビルドは 100 ドルで購入できるため、悪意のある攻撃者がマルウェアを自分のキャンペーンに簡単に組み込むことができます。

MacStealer を最初に発見した Uptycs の研究者によると、この脅威は macOS Catalina (10.15) および最新の Ventura (13.2) までのすべてのバージョンで実行できます。これは、事実上すべての Mac ユーザーがこのマルウェアに対して潜在的に脆弱であることを意味します。

MacStealer は広範囲の機密情報を危険にさらす可能性があります

MacStealer は、開発者が宣伝しているダーク Web の違法なフォーラムで発見されたマルウェアです。売り手は、このマルウェアはまだベータ開発の初期段階にあるため、パネルやビルダーは提供していないと主張しています。代わりに、このマルウェアは、macOS Catalina、Big Sur、Monterey、および Ventura に感染できるビルド済みの DMG ペイロードとして販売されています。

攻撃者は、ビルダーやパネルがないためこの脅威は非常に低価格で販売されていると述べていますが、より高度な機能がすぐに追加されると約束しています。開発者によると、MacStealer は侵害されたシステムから広範囲の機密データを盗むことができます。

たとえば、MacStealer は、Firefox、Chrome、Brave などの一般的な Web ブラウザーからアカウントのパスワード、Cookie、およびクレジット カードの詳細を盗むことができると報告されています。さらに、DOC、DOCX、PDF、TXT、XLS、XLSX、PPT、PPTX、CSV、BMP、MP3、JPG、PNG、ZIP、RAR、PY、DB ファイルなど、さまざまな種類のファイルを抽出できます。

このマルウェアは、キーチェーン データベース (login.keychain-db) を base64 エンコード形式で抽出することもできます。これは、ユーザーのパスワード、秘密鍵、および証明書を保持し、ログイン パスワードで暗号化する macOS システムの安全なストレージ システムです。この機能により、Web ページやアプリでログイン資格情報を自動的に入力できます。

最後に、MacStealer は、システム情報、キーチェーンのパスワード情報を収集し、Coinomi、Exodus、MetaMask、Martian Wallet、Phantom、Tron、Trust ウォレット、Keplr ウォレット、および Binance などの多数の暗号化ウォレットから暗号化ウォレットを盗むことができます。これらすべての機能により、MacStealer は Mac ユーザーにとって非常に危険で懸念すべきマルウェアとなっています。

MacStealer マルウェアの操作フロー

MacStealer は、攻撃者によって署名されていない DMG ファイルとして配布されます。このファイルは、被害者をだまして macOS システムで実行させるために、正当または望ましいものに偽装することを目的としています。被害者がファイルを実行すると、偽のパスワード プロンプトが表示され、マルウェアが侵害されたマシンからパスワードを収集できるようにするコマンドが実行されます。

パスワードが収集された後、MacStealer は、アカウントのパスワード、Cookie、クレジット カードの詳細、暗号通貨のウォレット、および潜在的に機密性の高いファイルなど、その他の機密データの収集に進みます。次に、このすべてのデータを ZIP ファイルに保存します。このファイルはリモートのコマンド アンド コントロール サーバーに送信され、後で攻撃者によって収集されます。

同時に、MacStealer は特定の基本情報を事前設定された Telegram チャネルに送信します。これにより、攻撃者は新しいデータが盗まれるたびに迅速に通知され、ZIP ファイルをダウンロードできます。

ほとんどの Malware-as-a-Service (MaaS) 操作は Windows ユーザーをターゲットにしていますが、macOS はそのような脅威から免れることはできません。したがって、macOS ユーザーは警戒を怠らず、信頼できない Web サイトからファイルをインストールしないようにすることが重要です。さらに、ユーザーはオペレーティング システムとセキュリティ ソフトウェアを最新の状態に保ち、最新の脅威から保護する必要があります。

トレンド

最も見られました

読み込んでいます...