Categories Watch

セキュリティ速報:仮想通貨ブームに便乗して再びマルウェアが出現c

セキュリティ速報:仮想通貨ブームに便乗して再びマルウェアが出現c
Apple macOS 暗号化マルウェア

9to5Mac Security Biteは、Apple統合プラットフォームであるMosyleが独占的に提供しています。Appleデバイスをすぐに使用でき、企業にとって安全なものにすることが私たちの使命です。管理とセキュリティに対する独自の統合アプローチは、完全に自動化された強化とコンプライアンス、次世代EDR、AI搭載ゼロトラスト、独自の権限管理のための最先端のApple固有のセキュリティソリューションと、市場で最も強力で最新のApple MDMを組み合わせています。その結果、完全に自動化されたApple統合プラットフォームが誕生しました。現在45,000を超える組織から信頼されており、何百万台ものAppleデバイスを手間をかけずに手頃な価格ですぐに使用できます。すぐ延長トライアルをリクエストして、MosyleがAppleと連携するために必要なすべてである理由を確認してください


Macに感染する仮想通貨スティーラー「Realst」が再び登場しました。このマルウェアは、サイバー犯罪者がウォレットから仮想通貨を抜き出し、その他の認証情報を盗むためのツールとして登場してから1年以上が経ちました。当初は偽のブロックチェーンゲームを通じて拡散されていましたが、現在はWeb3開発者を標的とした標的型スピアフィッシング攻撃に利用されているようです。

Cado Securityの最近のレポートによると、サイバー犯罪者はリクルーターを装い、TelegramやXなどのソーシャルプラットフォームを通じて偽の求人情報で被害者を誘い込んでいるという。この手口はそれほど目新しいものではない。ご存知の通り、昨年半ば頃、有名企業を装い、LinkedInで偽の求人広告を掲載する詐欺師のニュースが相次いだ。

この攻撃の特徴は、被害者に運転免許証、社会保障番号、銀行口座番号といった個人情報を尋ねて「雇用書類」に記入させるのではなく、偽のビデオ会議アプリをダウンロードさせる点です。インストールされると、RealstはブラウザのCookie、認証情報、仮想通貨ウォレットといっ​​た機密データを盗み出します。これは通常、被害者が気付かないうちに行われます。

興味深いことに、マルウェアをダウンロードする前であっても、一部の偽サイトには被害者のブラウザに保存されている暗号通貨ウォレットを空にすることのできる隠し JavaScript が含まれていることも発見されました。

Cado Securityによると、攻撃者は検出を回避するためにAI生成のウェブサイトも利用し、Meeten[.]orgやClusee[.]comといった複数のドメインを瞬く間に使い回しているという。この急速な循環戦略と、偽の企業ブログやソーシャルメディアプロフィール用のAI生成コンテンツを組み合わせることで、攻撃者の巧妙さが明らかになる。

ユーザーが「会議ツール」をダウンロードすると、Realst マルウェアが起動し、以下の情報を探して盗み出し始めます。

  • Telegramの認証情報
  • 銀行カードの詳細
  • キーチェーンの資格情報
  • Google Chrome、Opera、Brave、Edge、Arc のブラウザ Cookie と自動入力認証情報。Safari はリストにありませんでした。
  • レジャーウォレット
  • Trezorウォレット
MacOS と Windows の両方に対する Realst マルウェアを含む悪意のある Web サイト。

安全を確保するには、未確認のダウンロードを避け、多要素認証を有効にし、ブラウザに暗号資産の認証情報を保存せず、会議を設定する際にはZoomなどの信頼できるビデオアプリを使用することが重要です。Telegramなどのソーシャルアプリでビジネスチャンスの誘いを受けた場合は、常に注意が必要です。たとえメッセージが既知の連絡先から送信されたように見えても、アカウントの信頼性を必ず確認し、リンクをクリックする際には注意が必要です。

Cado Security の完全なレポートはここからご覧いただけます。

Appleのセキュリティに関する詳細

  • 新しくリリースされたアプリでは、たった1ドルの1回限りの料金で、iPhoneを定期的にスキャンして、携帯電話のほぼすべてのデータにアクセスできるPegasusスパイウェアを検出できます。
  • Moonlock Lab は 2024 年の脅威レポートを発表し、ChatGPT などの AI ツールがマルウェア スクリプトの作成にどのように役立っているか、MaaS (Malware-as-a-Service) への移行、および社内データから確認したその他の興味深い統計を詳しく説明しました。
  • Appleのパスワードアプリに、Mac用のFirefox拡張機能が登場しました。興味深いことに、Redditのスレッドによると、この拡張機能はサードパーティの開発者によって作成されたようです。しかし、Appleが自社のブランドと名前でこの拡張機能を買収したようです。
  • Mosyleは、 9to5Macに対し、新たなMacマルウェアローダーファミリーの詳細を独占公開しました。Mosyleのセキュリティ研究チームは、これらの新たな脅威が非伝統的なプログラミング言語で記述されており、検出を回避するために複数の巧妙な手法を用いていることを発見しました。

Follow Arin: Twitter/X, LinkedIn, Threads

iknur.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。

You May Also Like

T-Mobile、米国でiPhoneユーザーによるiCloudプライベートリレーの有効化をブロック開始 [U]c

T-Mobile、米国でiPhoneユーザーによるiCloudプライベートリレーの有効化をブロック開始 [U]c 本日、一部のヨーロッパの通信事業者が、AppleがiOS 15で導入したプライベートリレー機能をブロックしているとの報告がありました。この機能は、ユーザーが訪問したウェブサイトを誰にも見られないようにすることで、ユーザーにさらなるプライバシーの層を提供することを目的と

Apple TV+、SeveranceとThe Studioの受賞でエミー賞の早期成功を達成c

Apple TV+、SeveranceとThe Studioの受賞でエミー賞の早期成功を達成c 第77回エミー賞授賞式は来週日曜日に正式に開催され、テレビ業界最大の賞が授与されます。しかし、エミー賞には実に多くの賞があり、受賞者の一部は1週間早く発表されることもあります。 これらの予備的な結果に基づくと、Apple TV+は成功への道筋が見えてきます。今シーズンは、コメディドラマ

スタジオジブリ作品が2020年のHBO Max独占配信に先駆けてiTunes Storeに登場c

スタジオジブリ作品が2020年のHBO Max独占配信に先駆けてiTunes Storeに登場c スタジオジブリ作品のファンなら、誰よりも、見たいコンテンツをデジタルで購入できない辛さをよくご存知でしょう。本日より、日本のアニメーターであり監督でもある宮崎駿の作品が、iTunes Storeで英語版と日本語版のデジタル配信を開始しました。 スタジオジブリ作品はこれまでDVDとBl

TSMCの欧州工場が検討されているが、Appleチップは期待できない

TSMCの欧州工場が検討されているが、Appleチップは期待できない 台湾の半導体メーカーTSMCは、同社初の欧州工場をドイツのドレスデンに建設することを検討している。 この工場でアップル向けのチップが製造されることは想定されていないが、同社は現時点では「可能性は排除されていない」と述べている… 背景 台湾セミコンダクタ・マニュファクチャリング・カンパニーは、ライバルのチップメーカーに対する強力な

Apple Payが使える最新の銀行と信用組合c

Apple Payが使える最新の銀行と信用組合c 10月のApple Pay拡大第一弾として、米国とカナダの新たな銀行と信用組合がAppleの提携パートナーリストに加わりました。最新のApple Pay対応銀行は以下をご覧ください。 米国の場合: アンドーバー銀行 アトランタ郵便信用組合 ブルーバレー銀行 BNYメロン ブリッジクレジットユニオン EP連邦信用組合 ファーストブリ

iPhone 14のイベント後にmacOS 13 Venturaベータ7が利用可能に

iPhone 14のイベント後にmacOS 13 Venturaベータ7が利用可能に AppleがiPhone 14とiOS 16、watchOS 9、tvOS 16のリリース日を発表してから2日後、macOS 13 Venturaベータ7がついに開発者向けに公開されました。同社はこのオペレーティングシステムを来月リリースすることを目指しており、その新機能についてご紹介します。 本日のビルドは22

Apple @ Work ポッドキャスト: iOS 16 で企業向け Passkey サポートが実現c

Apple @ Work ポッドキャスト: iOS 16 で企業向け Passkey サポートが実現c Apple @ Workは、唯一のApple統合プラットフォームであるMosyleによって提供されています 。Mosyleは、5つの異なるアプリケーションを単一のApple専用プラットフォームに完全に統合する唯一のソリューションです。企業や学校は、すべてのAppleデバイスを簡

『Being James Bond』ドキュメンタリーがApple TVで無料視聴可能にc

『Being James Bond』ドキュメンタリーがApple TVで無料視聴可能にc 長らく待望され、長らく延期されてきたダニエル・クレイグの最後のジェームズ・ボンド映画『007 ノー・タイム・トゥ・ダイ』の公開に先立ち、スタジオは世界的に有名なスパイとしてのクレイグのキャリアを振り返る45分のドキュメンタリー『ビーイング・ジェームズ・ボンド』をリリースした。 このドキュメン