QRコードをスキャンしてダウンロードしてください。
BTC $59,496.56 -0.93%
ETH $1,570.81 -0.29%
BNB $549.87 -1.68%
XRP $1.04 -0.90%
SOL $71.06 +0.03%
TRX $0.3227 +0.84%
DOGE $0.0731 -1.87%
ADA $0.1433 -1.46%
BCH $190.44 -3.30%
LINK $7.24 -0.89%
HYPE $62.01 -0.76%
AAVE $90.68 -3.06%
SUI $0.6808 -1.62%
XLM $0.1707 -1.77%
ZEC $384.70 -3.48%
BTC $59,496.56 -0.93%
ETH $1,570.81 -0.29%
BNB $549.87 -1.68%
XRP $1.04 -0.90%
SOL $71.06 +0.03%
TRX $0.3227 +0.84%
DOGE $0.0731 -1.87%
ADA $0.1433 -1.46%
BCH $190.44 -3.30%
LINK $7.24 -0.89%
HYPE $62.01 -0.76%
AAVE $90.68 -3.06%
SUI $0.6808 -1.62%
XLM $0.1707 -1.77%
ZEC $384.70 -3.48%

マイクロソフトセキュリティチーム:偽のmacOSトラブルシューティング投稿が暗号財布盗難プログラムをインストールする

2026-05-11 08:04:56
コレクション

市場の情報によると、マイクロソフトのセキュリティ研究チームは、攻撃者が2025年末から偽のmacOSトラブルシューティングガイドを公開し、ユーザーに悪意のある端末コマンドを実行させることで、暗号ウォレット、iCloudデータ、ブラウザに保存されたパスワードを盗むことを発見しました。

これらの偽のガイドはMedium、Craft、Squarespaceなどのプラットフォームに公開されており、ディスクスペースの解放やシステムエラーの修正など、ユーザーの一般的な問題を対象にして、ユーザーに悪意のあるコマンドを端末にコピー&ペーストさせるよう誘導します。このコマンドは自動的に悪意のあるソフトウェアをダウンロードして実行します。この手法はClickFixと呼ばれ、macOSのGatekeeperセキュリティメカニズムを回避します。なぜなら、被害者が自らコマンドを実行するからです。

関与している悪意のあるソフトウェアファミリーにはAMOS、Macsync、SHub Stealerが含まれ、Exodus、Ledger、Trezorの暗号ウォレットキーや、ChromeとFirefoxに保存されたユーザー名とパスワードを盗むことができます。場合によっては、攻撃者が正当なウォレットアプリを削除し、トロイの木馬バージョンに置き換えることもあります。AppleはmacOS 26.4バージョンで、潜在的に悪意のあるコマンドのペーストを防ぐ保護機能を追加しました。

app_icon
ChainCatcher Building the Web3 world with innovations.