【要点】
◎AMOS Stealerはクラック版アプリを装い、macOSに感染して認証情報や暗号資産データを窃取する情報窃取型マルウェアである (Trendmicro)
【要約】
Atomic macOS Stealer(AMOS)は、正規アプリのクラック版を装ってmacOSユーザを誘導し、認証情報やブラウザデータ、暗号資産ウォレット、Telegram履歴、キーチェーンなどを窃取する情報窃取型マルウェアである。攻撃では.dmgインストーラやターミナルへのコマンド貼り付け(ClickFix型)を用い、ドメインローテーションで検知を回避。収集データはZIP化され外部C&Cへ送信される。トレンドマイクロのMDR分析では、永続化や仮想環境回避も確認され、macOSも主要標的となっている実態が示された。
【ブログ】
◆macOSを狙う情報窃取型マルウェア「AMOS Stealer」がクラック版アプリを装って拡散:MDRチームの分析結果 (Trendmicro, 2025/09/12)
正規アプリのクラック版を餌にmacOSユーザを誘導し、情報窃取型マルウェア「AMOS」をインストールさせる攻撃キャンペーンについて、「Trend™ Research」の分析をもとに解説します。
https://www.trendmicro.com/ja_jp/research/25/i/an-mdr-analysis-of-the-amos-stealer-campaign.html
【関連まとめ記事】
◆全体まとめ
◆マルウェア / Malware (まとめ)
◆スパイウェア / InfoStealer (まとめ)
◆AMOS / Atomic Stealer (まとめ)
https://malware-log.hatenablog.com/entry/AMOS