TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

OS: Mac (OS X)

Cthulhu Stealer (まとめ)

【ニュース】 ◆macOSを狙う新たな脅威「Cthulhu Stealer」 正規のソフトウェアを装い拡散 (ITmedia, 2024/08/28 07:00) https://www.itmedia.co.jp/enterprise/articles/2408/28/news070.html ⇒ https://malware-log.hatenablog.com/entry/2024/08/28/000000…

Macユーザー狙う新しいマルウェア発見、開発者はすでに永久追放

【図表】 Gatekeeperを回避するためにメニューから起動を要求する画面 引用:Cado Security 苦情の申し立ての例 引用:Cado Security 出典: https://news.mynavi.jp/techplus/article/20240827-3012642/ 【ニュース】 ◆Macユーザー狙う新しいマルウェア発見…

Macユーザー狙い情報盗むマルウェア、高額で販売 - 魅力的な標的か

【ニュース】 ◆Macユーザー狙い情報盗むマルウェア、高額で販売 - 魅力的な標的か (マイナビニュース, 2024/08/20 08:05) https://news.mynavi.jp/techplus/article/20240820-3007793/

AppleがMacセキュリティ強化、サイバー攻撃者のGatekeeper回避を防御

【ニュース】 ◆AppleがMacセキュリティ強化、サイバー攻撃者のGatekeeper回避を防御 (マイナビニュース, 2024/08/09 10:27) https://news.mynavi.jp/techplus/article/20240809-3001998/

Mac狙うPythonパッケージ、Google Cloudの認証情報を窃取

【ニュース】 ◆Mac狙うPythonパッケージ、Google Cloudの認証情報を窃取 (マイナビニュース, 2024/07/29 11:53) https://news.mynavi.jp/techplus/article/20240729-2994384/

偽のビデオ会議アプリでMacユーザー狙う、北朝鮮の脅威者に警戒を

【ニュース】 ◆偽のビデオ会議アプリでMacユーザー狙う、北朝鮮の脅威者に警戒を (マイナビニュース, 2024/07/18 16:56) https://news.mynavi.jp/techplus/article/20240718-2988145/

Mac狙う新たなマルウェア「Cuckoo」発見、右クリックの「開く」に注意

【ニュース】 ◆Mac狙う新たなマルウェア「Cuckoo」発見、右クリックの「開く」に注意 (マイナビニュース, 2024/05/09 10:05) https://news.mynavi.jp/techplus/article/20240509-2942023/

Macユーザーは偽の「Arcブラウザ」と会議ソフト「Meethub」に注意

【ニュース】 ◆Macユーザーは偽の「Arcブラウザ」と会議ソフト「Meethub」に注意 (マイナビニュース, 2024/04/03 13:21) https://news.mynavi.jp/techplus/article/20240403-2919712/

Mac安全神話は誤解、Macがサイバー攻撃を受けないというのは間違った認識

【ニュース】 ◆Mac安全神話は誤解、Macがサイバー攻撃を受けないというのは間違った認識 (マイナビニュース, 2024/03/07 09:41) https://news.mynavi.jp/techplus/article/20240307-2899837/

Atomic Stealer malware strikes macOS via fake browser updates

【訳】tomic Stealerマルウェアが偽ブラウザのアップデート経由でmacOSを襲う 【図表】 macOSユーザーを狙った偽のアップデート・オーバーレイ (Malwarebytes) Safariのアップデートを装ったAtomic窃盗プログラム (マルウェアバイト) Atomicのコードに含まれ…

BlueNoroff hackers backdoor Macs with new ObjCShellz malware

【訳】BlueNoroffのハッカーが新マルウェアObjCShellzでMacをバックドア化 【ニュース】 ◆BlueNoroff hackers backdoor Macs with new ObjCShellz malware (BleepingComputer, 2023/11/07 15:26) [BlueNoroffのハッカーが新マルウェアObjCShellzでMacをバッ…

LockBit for Mac | How Real is the Risk of macOS Ransomware?

【訳】LockBit for Mac|macOSランサムウェアのリスクはどのくらいリアルなのか? 【ブログ】 ◆LockBit for Mac | How Real is the Risk of macOS Ransomware? (SentinelOne, 2023/04/18) [LockBit for Mac|macOSランサムウェアのリスクはどのくらいリアル…

LockBit ransomware encryptors found targeting Mac devices

【訳】Mac端末を狙ったランサムウェア暗号化ソフト「LockBit」が発見される 【ニュース】 ◆LockBit ransomware encryptors found targeting Mac devices (BleepingComputer, 2023/04/16) [Mac端末を狙ったランサムウェア暗号化ソフト「LockBit」が発見される]…

APT Lazarus Targets Engineers with macOS Malware

【ニュース】 ◆APT Lazarus Targets Engineers with macOS Malware (Threatpost, 2022/08/17 11:07) [APT Lazarus、macOSマルウェアでエンジニアを標的にする] https://threatpost.com/apt-lazarus-macos-malware/180426/ 【関連まとめ記事】◆全体まとめ ◆攻…

ZoomのインストーラーにはmacOSのroot権限を取得できるバグがあるとセキュリティ研究者が指摘

【ニュース】 ◆ZoomのインストーラーにはmacOSのroot権限を取得できるバグがあるとセキュリティ研究者が指摘 (Gigazine, 2022/08/13 19:00) https://gigazine.net/news/20220813-zoom-installer-hack-root-access-macos/ 【関連まとめ記事】◆全体まとめ ◆ア…

Chinese hackers backdoor chat app with new Linux, macOS malware

【図表】 MiMiのWebサイト(BleepingComputer) 出典: https://www.bleepingcomputer.com/news/security/chinese-hackers-backdoor-chat-app-with-new-linux-macos-malware/ 【ニュース】 ◆Chinese hackers backdoor chat app with new Linux, macOS malware (…

「iPhone」「iPad」「Mac」に複数の脆弱性 すでにサイバー攻撃を確認済み

【ニュース】 ◆「iPhone」「iPad」「Mac」に複数の脆弱性 すでにサイバー攻撃を確認済み (ITmedia, 2021/09/15 07:00) https://www.itmedia.co.jp/enterprise/articles/2109/15/news036.html

M1端末を含む3万台が感染 目的不明のMacマルウェア「Silver Sparrow」

【ニュース】 ◆M1端末を含む3万台が感染 目的不明のMacマルウェア「Silver Sparrow」 (ITmedia, 2021/02/22 09:41) https://www.itmedia.co.jp/news/articles/2102/22/news064.html 【関連情報】 ◆Clipping Silver Sparrow’s wings: Outing macOS malware be…

Macをターゲットとしたマルウェア「XCSSET」に気をつけて!

【ニュース】 ◆Macをターゲットとしたマルウェア「XCSSET」に気をつけて! (ASCII.jp, 2021/06/14) https://ascii.jp/elem/000/004/058/4058887/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆Mac マルウェア (まとめ) ◆XCSSET (まとめ) …

スパイのような macOS向けマルウェア「XCSSET」から身を守るための3つのポイント

【概要】 項目 内容 発見時期 2020年 機能 権限昇格 ■攻撃例 Safari ブラウザから Cookie を盗み、ユーザーのオンライン アカウントにアクセス 攻撃者が事実上すべての Web サイトを変更および覗き込むことを可能にする Safari の開発バージョンを静かにイン…

トレンドマイクロ、Macを狙うマルウェア「XCSSET」がM1にも対応と報告

【ニュース】 ◆トレンドマイクロ、Macを狙うマルウェア「XCSSET」がM1にも対応と報告 (PC Watch, 2021/06/01) https://pc.watch.impress.co.jp/docs/news/1328481.html

「Macには許容できない量のマルウェアが存在している」とApple幹部が裁判で証言

【ニュース】 ◆「Macには許容できない量のマルウェアが存在している」とApple幹部が裁判で証言 (Gigazine, 2021/05/20 11:05) https://gigazine.net/news/20210520-apple-craig-federighi-mac-malware/

Silver Sparrow (まとめ)

【目次】 概要 【辞書】 記事 【ニュース】 【ブログ】 関連情報 【関連まとめ記事】 概要 【辞書】 ◆Silver Sparrow (malware) (Wikipedia) https://en.wikipedia.org/wiki/Silver_Sparrow_(malware) 記事 【ニュース】 ◆M1端末を含む3万台が感染 目的不明…

Clipping Silver Sparrow’s wings: Outing macOS malware before it takes flight

【ブログ】 ◆Clipping Silver Sparrow’s wings: Outing macOS malware before it takes flight (Red Canary, 2021/02/18) https://redcanary.com/blog/clipping-silver-sparrows-wings/ 【関連情報】 ◆M1端末を含む3万台が感染 目的不明のMacマルウェア「Sil…

Appleがマルウェアに「お墨付き」? アドウェアが認証を獲得

【ニュース】 ◆Appleがマルウェアに「お墨付き」? アドウェアが認証を獲得 (ITmedia, 2020/09/02 10:28) https://www.itmedia.co.jp/enterprise/articles/2009/02/news060.html

Macユーザーをターゲットにしたランサムウェア「EvilQuest」が発見される、身代金支払後もターゲットを逃がさない凶悪さ

【ニュース】 ◆Macユーザーをターゲットにしたランサムウェア「EvilQuest」が発見される、身代金支払後もターゲットを逃がさない凶悪さ (Gigazine, 2020/07/01 14:00) https://gigazine.net/news/20200701-evilquest-ransomware-mac/ 【関連まとめ記事】◆全…

Zoom、権限昇格の脆弱性などを修正した「Zoom Meeting for Mac v4.6.9」をリリース。インストール時にユーザーの承認を得るインストーラーも。

【概要】■Zoom for Macの脆弱性タイムライン 2019/07/08 InfoSecのセキュリティ研究者Jonathan Leitschuhさんが「Zoom for Mac」クライアントに悪意のあるWebサイトにアクセスするだけでMacのカメラが乗っ取られてしまう脆弱性があるとMediumに投稿 2019/07/…

Macを襲うマルウェアが猛威、その特徴は「偽のアップデート」という単純な手法にあり

【ニュース】 ◆Macを襲うマルウェアが猛威、その特徴は「偽のアップデート」という単純な手法にあり (WIRED, 2020/01/27 08:00) https://wired.jp/2020/01/27/macos-shlayer-trojan-adware/

Macユーザーの10人に1人が「雑で時代遅れなマルウェア」に攻撃され続けており被害は拡大していることが明らかに

【ニュース】 ◆Macユーザーの10人に1人が「雑で時代遅れなマルウェア」に攻撃され続けており被害は拡大していることが明らかに (Gigazine, 2020/01/24 11:38) https://gigazine.net/news/20200124-macos-unsophisticated-malware-shlayer/

Mac users are getting bombarded by laughably unsophisticated malware

【ニュース】 ◆Mac users are getting bombarded by laughably unsophisticated malware (Ars Technica, 2020/01/24) https://arstechnica.com/information-technology/2020/01/mac-users-are-getting-bombarded-by-laughably-unsophisticated-malware/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023