TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

macOSを狙う情報窃取型マルウェア「AMOS Stealer」がクラック版アプリを装って拡散:MDRチームの分析結果

【要点】

◎AMOS Stealerはクラック版アプリを装い、macOSに感染して認証情報や暗号資産データを窃取する情報窃取型マルウェアである (Trendmicro)


【要約】

Atomic macOS Stealer(AMOS)は、正規アプリのクラック版を装ってmacOSユーザを誘導し、認証情報やブラウザデータ、暗号資産ウォレット、Telegram履歴、キーチェーンなどを窃取する情報窃取型マルウェアである。攻撃では.dmgインストーラやターミナルへのコマンド貼り付け(ClickFix型)を用い、ドメインローテーションで検知を回避。収集データはZIP化され外部C&Cへ送信される。トレンドマイクロのMDR分析では、永続化や仮想環境回避も確認され、macOSも主要標的となっている実態が示された。


【ブログ】

◆macOSを狙う情報窃取型マルウェア「AMOS Stealer」がクラック版アプリを装って拡散:MDRチームの分析結果 (Trendmicro, 2025/09/12)

正規アプリのクラック版を餌にmacOSユーザを誘導し、情報窃取型マルウェア「AMOS」をインストールさせる攻撃キャンペーンについて、「Trend™ Research」の分析をもとに解説します。

https://www.trendmicro.com/ja_jp/research/25/i/an-mdr-analysis-of-the-amos-stealer-campaign.html


【関連まとめ記事】

全体まとめ
 ◆マルウェア / Malware (まとめ)
  ◆スパイウェア / InfoStealer (まとめ)

◆AMOS / Atomic Stealer (まとめ)
https://malware-log.hatenablog.com/entry/AMOS


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023