1774314841
2026-03-23 19:56:00
セキュリティ研究者は、macOS 向けにマルウェアを拡散する新しい方法を観察しています。警備会社によると Jamf 脅威研究所 攻撃者は、マルウェアを拡散するために、GitHub リポジトリや AI ワークフロー、自動開発ワークフローなどの公開されているソフトウェア プロジェクトを使用することが増えています。
このキャンペーンは、「GhostClaw」という名前で人気のある OpenClaw フレームワークに基づいており、ユーザーのアクセス データをスパイすることを目的としています。
Jamf のマルウェア サンプル
このマルウェアは当初、操作されたソフトウェア パッケージを介して拡散されました。しかし、攻撃者は現在、ソフトウェア開発プラットフォーム、特に自由にアクセスできるプロジェクト ディレクトリへの依存を強めています。プロジェクトは、開発者ツールや自動取引プログラムなどの便利なプログラムとして表示されます。頻繁な更新や既存のプロジェクトへの統合などのアクティビティは、本格的なソフトウェアの印象を与える可能性があります。
研究者らによると、この脅威はもはやプロの開発者だけを狙ったものではなくなっています。深いプログラミング知識のないユーザーでも、オンラインの指示からインストール コマンドを採用したり、サードパーティのコードを実行する自動ツールを使用したりすると、影響を受ける可能性があります。このような場合、マルウェアが気づかれずに実行されるリスクがあります。進行状況バーまたは成功メッセージが表示されている間、マルウェアはバックグラウンドで機密データの収集を試みます。
多段階の攻撃チェーンにより検出が困難になる
セキュリティ研究者は、共通の技術インフラストラクチャにまで遡ることができるいくつかのプロジェクトについて報告しています。複数ステップのプロセスでは、最初にインストール スクリプトが実行されます。その後、追加の悪意のあるプログラムがリロードされたり、システムへの永続的なアクセスが設定されたりする可能性があります。
したがって、セキュリティ研究者は、インターネットソースからのインストールコマンドを実行する前に注意深く確認することをアドバイスしています。これは特に、自由にアクセスできるプロジェクト ディレクトリまたは自動開発環境のプログラムに当てはまります。セキュリティ研究者は詳細な分析を行っています ここで公開されています。
#Mac #マルウェアは一見無害なプロジェクトを通じて拡散する
