macOSトロイの木馬のアップ デート:署名済みアプリを通じて拡散、ユーザーデータの暗号化によりステルスリスクが増大
BlockBeats News、12月23日、SlowMistのチーフセキュリティオフィサー23pdsは、macOSプラットフォームで活動中のMacSync Stealerマルウェアが大きく進化しており、すでにユーザー資産が盗まれていると投稿で共有しました。彼が共有した記事によると、初期の「ドラッグ&ドロップでターミナルに移動」や「ClickFix」を利用した簡単な誘導手法から、コード署名やAppleによる公証済みSwiftアプリケーションの利用へと進化し、ステルス性が大幅に向上しています。
研究者によると、このサンプルはzk-call-messenger-installer-3.9.2-lts.dmgという名前のディスクイメージ形式で拡散されており、インスタントメッセージやユーティリティアプリケーションに偽装してユーザーをダウンロードに誘導しています。従来とは異なり、新バージョンではユーザーによるターミナル操作が一切不要となり、内蔵されたSwiftヘルパーがリモートサーバーからダウンロード・実行され、情報窃取プロセスが行われます。
このマルウェアはAppleによって正常にコード署名および公証されており、開発者チームIDはGNJLS3UYZ4です。関連するハッシュ値は分析時点でAppleによって無効化されていません。これは、デフォルトのmacOSセキュリティメカニズム下でより高い「信頼性」を享受できることを意味し、ユーザーの警戒心を回避しやすくなっています。研究では、DMGファイルのサイズが異常に大きく、LibreOffice関連のPDFなどの誘導ファイルが含まれており、疑念をさらに低減させていることも判明しました。
セキュリティ研究者は、このような情報窃取型トロイの木馬がしばしばブラウザデータ、アカウント認証情報、暗号資産ウォレット情報を標的にしていると指摘しています。マルウェアがAppleの署名および公証メカニズムを悪用するケースが増加する中、macOS環境の暗号資産ユーザーはフィッシングや秘密鍵漏洩リスクの高まりに直面しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
日本銀行9月会合の議事要旨「タカ派意見多数」:多くの委員が利上げ継続を主張、一部はペースの加速を求める
日本銀行の9月会合の意見概要によると、一部の政策決定者は利上げのペースを速め、または金利をできるだけ早く中央銀行の「目標」に近づける必要があると考えていることが示されており、さらなる利上げの可能性が高まっています。
全民動員:停戦日のないAI経済戦争
2026年9月米国株式市場モデル取引の振り返り:18件の完全な取引詳細
日本の大手メーカーの信頼感が8年以上ぶりの高水準となり、日本銀行の利上げ期待が高まっています。
日本銀行が木曜日に発表した四半期Tankan調査によると、9月の大手製造業企業景気指数は22から24へ上昇し、6四半期連続で改善し、8年以上ぶりの最高水準となりました。

