1724621087
2024-08-25 21:06:53
Macユーザーは、Windows PCユーザーほどウイルスを心配することはありませんが、研究者は最近、macOSがウイルスに感染している可能性を発見しました。 マルウェア 認証情報や暗号通貨ウォレットを盗むために作られた正規のソフトウェアを装っています。
今週のカドセキュリティ フラグが立てられた Cthulhu Stealerと呼ばれる新しいマルウェア・アズ・ア・サービス(MaaS)は、保存されたパスワード、ブラウザのクッキー、暗号通貨ウォレットのデータなど、感染したコンピュータから大量の情報を吸い上げることができました。 電報 アカウント情報。
この悪意あるソフトウェアは2023年後半に初めて発見され、ダークウェブで月額500ドルで販売されていたため、ハッカー志望者にとっては比較的手頃な選択肢となっていた。
「Cado は、Cthulhu スティーラーが、Telegram とともに、スティーラーの通信、仲裁、宣伝に使用されている 2 つの有名なマルウェア マーケットプレイスで販売されていることを発見しました」と Cado は述べています。
このソフトウェアは、正規のプログラムを装って被害者のコンピュータに侵入します。Cado が挙げた例としては、CleanMyMac、Grand Theft Auto IV (VI の誤記と思われる)、Adobe GenP などがあります。
として ハッカーニュースノートソフトウェアをインストールしようとすると、バイパスに関する警告が表示されます。 Appleのゲートキーパーこれは悪意のあるダウンロードを防ぐためのものです。ユーザーが警告を無視すると、Cthulhu は正規のソフトウェアと同様にユーザーのシステム パスワードを要求し、そのパスワードを使用してデバイスから機密データを盗みます。
カド氏によると、「クトゥルフ・スティーラーの機能と特徴は、アトミック・スティーラーと非常に似ている」とのこと。 テレグラムで月額1,000ドルで販売 昨年、Mac 上のキーチェーンのパスワード、システム情報、ファイルにアクセスできた。これは、「Cthulhu Stealer の開発者がおそらく Atomic Stealer を入手してコードを変更した」ことを示していると Cado 氏は言う。
編集者のおすすめ
幸いなことに、Cthulhu Team は「どうやらもう活動していないようだ」と Cado 氏は言う。その理由の 1 つは、Cthulhu Stealer の使用料を支払ったが、支払いを滞納したと主張する関連会社からの苦情だ。
「[But] これは、Apple ユーザーがサイバー脅威から免れるわけではないことを思い出させるものです。特に非公式のソースからソフトウェアをインストールする場合は、警戒を怠らず、注意を払うことが重要です」と Cado は述べ、人々に「信頼できるソースからのみソフトウェアをダウンロードする」よう注意を促しています。
の発売 macOS セコイア この秋には、OS が「画面上のプロンプトで許可を与えるのではなく、システム設定で未署名のソフトウェアの実行を許可する」ことをユーザーに要求するため、このタイプの窃盗犯の有効性は低下するはずだと Cado 氏は言う。
読んでみてどうでしたか?
サインアップ セキュリティウォッチ プライバシーとセキュリティに関する重要なニュースをお届けするニュースレターをあなたの受信箱に直接お届けします。
このニュースレターには広告、取引、アフィリエイトリンクが含まれる場合があります。ニュースレターを購読すると、当社の 利用規約 そして プライバシーポリシーニュースレターの購読はいつでも解除できます。
エミリー・プライスについて
ウィークエンドレポーター
エミリー・プライスの最新情報を読む
#macOSマルウェアが人気アプリを模倣しパスワードや暗号通貨ウォレットを盗む