BTC $85,513.49 +1.65%
ETH $2,703.47 +0.50%
BNB $774.08 +0.82%
XRP $1.51 +1.80%
SOL $120.00 +2.40%
TRX $0.3353 +0.55%
DOGE $0.0951 +0.94%
ADA $0.2522 +2.43%
BCH $312.18 +1.26%
LINK $14.25 -0.38%
HYPE $89.17 +1.28%
AAVE $182.80 +9.57%
SUI $1.17 +2.42%
XLM $0.2216 +1.21%
ZEC $1,369.46 -0.64%
AAPL $331.95 +1.04%
AMZN $250.70 +1.64%
GOOGL $342.08 +0.44%
MSFT $515.40 +0.31%
META $731.30 +0.63%
NVDA $234.95 +2.04%
TSLA $372.97 +4.47%
SNDK $1,719.46 -0.55%
INTC $122.31 +2.48%
SPCX $156.86 +3.59%
MU $1,075.50 +2.52%
AMD $634.99 +3.98%
BTC $85,513.49 +1.65%
ETH $2,703.47 +0.50%
BNB $774.08 +0.82%
XRP $1.51 +1.80%
SOL $120.00 +2.40%
TRX $0.3353 +0.55%
DOGE $0.0951 +0.94%
ADA $0.2522 +2.43%
BCH $312.18 +1.26%
LINK $14.25 -0.38%
HYPE $89.17 +1.28%
AAVE $182.80 +9.57%
SUI $1.17 +2.42%
XLM $0.2216 +1.21%
ZEC $1,369.46 -0.64%
AAPL $331.95 +1.04%
AMZN $250.70 +1.64%
GOOGL $342.08 +0.44%
MSFT $515.40 +0.31%
META $731.30 +0.63%
NVDA $234.95 +2.04%
TSLA $372.97 +4.47%
SNDK $1,719.46 -0.55%
INTC $122.31 +2.48%
SPCX $156.86 +3.59%
MU $1,075.50 +2.52%
AMD $634.99 +3.98%

マルウェア Reaper が macOS スクリプトエディタをハイジャックして暗号ウォレットデータを盗む

2026-06-09 09:37:54

Cryptopolitan の報道によると、Reaper と呼ばれる新しい macOS マルウェアが WeChat や Miro などのアプリの偽のダウンロードページを通じて広がっており、暗号通貨ウォレットのデータ、ブラウザのパスワード、敏感な文書を盗むことを目的としています。このマルウェアは AppleScript URL を利用してシステムに内蔵されたスクリプトエディタを起動し、ASCII アートやスペースを使って悪意のあるコードを隠しています。ユーザーが実行ボタンをクリックすると、偽の Apple セキュリティ更新ポップアップが表示され、被害者にコンピュータのパスワードを入力させるように誘導します。

Reaper は Ledger Live、Trezor Suite、Exodus などのデスクトップ暗号アプリをターゲットにし、ウォレット内部のコードを変更して将来の取引を傍受し、資金をリダイレクトします。同時に Chrome、Firefox、Edge から保存された認証情報を盗み、デスクトップやドキュメントフォルダから .docx、.pdf、.wallet などのファイルを抽出します。Reaper はまた、Google ソフトウェア更新ディレクトリに偽装したバックドアをインストールし、持続的な攻撃を実現します。セキュリティ専門家は、ユーザーにダウンロードリンクを確認し、予期しないポップアップにパスワードを入力しないように、スクリプトエディタを開くように要求された場合はすぐにページを閉じることを勧めています。

app_icon
ChainCatcher Building the Web3 world with innovations.