1767069310
2025-12-29 14:47:00
– APPLE – アーカイブ
マドリッド、29 ディック。 (ポータル/EP) –
MacSync Stealer マルウェアは Apple コンピュータに対するサイレント脅威に進化しており、Swift で書かれたアプリケーションを装ってインストールされ、悪意のあるアクションを展開する前にテクノロジー企業によって署名および公証されます。
MacSync Stealer は、感染した Mac コンピュータから情報を盗むように設計された「マルウェア」で、通常、MacSync Stealer と同様の手法を使用して被害者のコンピュータにインストールされます。 「修正」をクリックしてください悪意のあるコードを「コピーして貼り付ける」ことによって。
新しい亜種は、被害者側のアクションを必要とするこの手法を超えて、メッセージング サービスなど、Apple の正規のアプリケーションであるかのように見せかけることでユーザーをだます、ハンズオフのアプローチを採用しています。
第一段階では、この「マルウェア」は Apple のプログラミング言語である Swift で書かれたアプリケーションであり、開発者の ID に関連付けられた署名があり、テクノロジー企業自体によって公証されています。
Jamf Threat Labs が次のように説明しているように、アプリケーションは大きなディスク イメージ (25.5 MB) で配布されます。 分析「アプリケーション パッケージに埋め込まれたおとりファイルによって膨張しているようです。」
コンピュータ上で実行されると、「マルウェア」はインターネット接続を含む環境の分析を実行し、すべてがサーバーに接続するためのものであるかどうかを判断し、第 2 フェーズで悪意のあるコードをダウンロードしてインストールします。
Jamf Threat Labs のアナリストは、「この分布の変化は、macOS マルウェア環境における広範な傾向を反映しています。攻撃者は、正規のアプリケーションをシミュレートできるように、署名および公証された実行可能ファイルにマルウェアを挿入しようとすることが増えています。これらの技術を活用することで、攻撃者は時間内に検出される可能性を減らします」と述べています。
サイバーセキュリティ会社からの通知を受けて、Appleは開発者チームIDの認証を取り消しました。
#MacSync #StealerApple #によって公証されたサイレント脅威に進化した #Mac #マルウェア