BTC $64,176.50 +1.09%
ETH $1,898.26 +0.09%
BNB $600.72 -0.47%
XRP $0.9972 +0.01%
SOL $76.29 +1.24%
TRX $0.3323 +0.27%
DOGE $0.0698 -0.29%
ADA $0.1737 +0.21%
BCH $203.26 -0.01%
LINK $9.43 -1.16%
HYPE $59.35 +0.32%
AAVE $89.36 +3.21%
SUI $0.6526 -3.25%
XLM $0.1524 -3.12%
ZEC $504.49 -1.16%
BTC $64,176.50 +1.09%
ETH $1,898.26 +0.09%
BNB $600.72 -0.47%
XRP $0.9972 +0.01%
SOL $76.29 +1.24%
TRX $0.3323 +0.27%
DOGE $0.0698 -0.29%
ADA $0.1737 +0.21%
BCH $203.26 -0.01%
LINK $9.43 -1.16%
HYPE $59.35 +0.32%
AAVE $89.36 +3.21%
SUI $0.6526 -3.25%
XLM $0.1524 -3.12%
ZEC $504.49 -1.16%

mac

すべて
記事
速報

macOSのスクリーン共有の脆弱性が悪用され、ハッカーがRoot権限を取得し、XMRマイニングプログラムを展開しました。

オランダ国家サイバーセキュリティセンター (NCSC-NL) の確認によると、攻撃者は macOS の画面共有機能における深刻な認証の脆弱性 CVE-2026-65400 を利用して、インターネットにさらされた Mac デバイスに対して攻撃を仕掛けています。この脆弱性の CVSS スコアは 9.8 で、攻撃者は有効な認証情報なしで認証をバイパスし、システムの Root 権限を取得できます。NCSC-NL は、複数の積極的な利用報告を受け取ったと述べており、影響を受けたデバイスの 5900 ポートはインターネットから直接アクセス可能です。現在確認されているケースでは、攻撃者はすべて Root 権限を取得し、感染した Mac デバイス上にモネロ (XMR) マイニングプログラムを展開しています。Apple は最近、macOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9 を通じてこの脆弱性を修正しました。Security Affairs は、画面共有を有効にしていてシステムをまだ更新していないユーザーは、できるだけ早くアップグレードを完了するように警告しています。もし一時的に更新できない場合は、画面共有機能をオフにして、5900 ポートをインターネットにさらさないようにするべきです。

AppleがmacOSの画面共有の脆弱性を緊急修正、Macが暗号通貨マイニングに使用されていることが明らかに。

The Hacker Newsによると、オランダ国家サイバーセキュリティセンター(NCSC)は、AppleのmacOSの画面共有コンポーネントにおいて最近修正された深刻な認証の脆弱性(CVE-2026-65400、CVSSスコア9.8)が実際に悪用されていると警告しています。攻撃者は有効な認証情報なしでインターネットに露出した(ポート5900)Macにアクセスし、モネロのマイニングプログラムを植え付けることができます。Appleは8月6日にmacOS Tahoe 26.6.1、Sequoia 15.7.9およびSonoma 14.8.9の緊急更新でこの脆弱性を修正し、状態管理を改善して認証の検証を強化しました。NCSCは、複数の攻撃において攻撃者がroot権限を取得し、マイニングソフトウェアを展開したことを確認しています。セキュリティ研究者@osxreverserは、同じコンポーネントにおける別の事前認証の脆弱性(こちらも26.6で修正)を明らかにし、ターゲットIPのみでパスワード認証をバイパスでき、ユーザー名なしで利用できることを示しました。Calif社によると、研究者はわずか4時間でAIを利用して2つの脆弱性の実用的な攻撃コードを開発したことが示されており、AIが脆弱性の発見から攻撃コードの開発までの時間を大幅に短縮していることがわかります。ユーザーには直ちにシステムを更新することをお勧めします。更新できない場合は、画面共有機能を無効にしてください。

去中心化データインフラプロジェクトPermacastは、累計890万ドルの資金調達を完了し、OKX Venturesなどが参加しました。

New York Daily の報道によると、Permaweb に基づく分散型データインフラプロジェクト Permacast は 2025 年 1 月 15 日に Series A ラウンドの資金調達を完了し、500 万ドル以上を調達した。これまでに完了したシードラウンドと Pre-A ラウンドを合わせると、プロジェクトの累計資金調達額は 890 万ドルに達する。今回の資金調達は、複数の主要な Web3 ファンド、技術投資機関、戦略的エンジェル投資家の支援を受けた。シードラウンドの投資家には OKX Ventures、Big Brain Holdings、ChainVision、Foresight Research、Digital Humanism(DRF)が含まれ、Pre-A ラウンドの投資家には ClearingPoint、7 O'Clock Capital、Cipholio Ventures、SilverFox Foundation および複数のプライベート投資家が含まれる。Series A ラウンドの投資家には CoinSummer、エンジェル投資家 Tomasz Boryniec、水木投資(清華)、Scorpio VC および複数のプライベート投資家が含まれる。Permacast は、AI モデルが情報の作成と利用の方法を再構築する中で、信頼性が高く、永続的で検証可能なデータインフラの需要が高まっていると述べている。新たな資金は、プロトコルの開発を加速し、分散型ネットワークインフラを拡張し、エコシステムの協力を強化し、エンジニアリングおよび製品チームを拡充するために使用される。チームは、永続的で検証可能かつオープンなデータネットワークが未来のスマートアプリケーションの基盤となるインフラの礎になると述べている。

macOSのマルウェアがTelegramの二段階認証を回避し、暗号ウォレットとアカウント権限を盗むことができる

FinanceFeedsによると、安全研究者はmacOSデバイスを狙った情報窃取マルウェアが暗号ユーザーを攻撃していることを発見しました。このソフトウェアは、Telegram Desktopセッションをハイジャックし、パスワードやウォレットデータベースを盗むことで、ユーザーアカウントをさらに制御し、デジタル資産を盗むことができます。現在影響を受けているウォレットやアプリには、Exodus、Atomic、Electrum、Wasabi、Moneroなどのソフトウェアウォレットが含まれています。このマルウェアは、macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop、そして複数の暗号ウォレット関連データベースから、ログイン資格情報、認証されたセッションファイル、ウォレットデータ、ブラウザ拡張情報などの敏感情報を抽出することができます。安全分析によると、この攻撃チェーンの危険性は、単一のウォレットの脆弱性に依存していない点にあり、デバイス上の多様なデータを収集することで、デバイス侵入、アカウント乗っ取り、ウォレットのクラッキング、そしてニーモニックフレーズの窃取をつなげています。その中で、Telegram Desktopセッションが重点的なターゲットとなっています。攻撃者は、認証されたTelegramのローカルセッションデータをコピーし、別のMacデバイスでログインを復元することができ、電話番号、確認コード、またはTelegramの二要素認証パスワードを入力する必要がありません。これは、Telegramの2FAがこの攻撃シナリオでは完全な保護を提供できないことを意味します。なぜなら、攻撃者は新しいログインを行うのではなく、すでに信頼されたローカルセッションを利用しているからです。暗号ユーザーにとって、リスクはさらに拡大します。Telegramは取引所のカスタマーサービス、プロジェクトコミュニティ、OTC取引、そしてウォレットコミュニケーションに広く使用されているため、攻撃者がユーザーのセッション権限を取得すると、被害者の身分を偽装し、プライベートチャットを読み取り、資産情報を特定し、さらには連絡先に悪意のあるリンクを広める可能性があります。

マルウェア Reaper が macOS スクリプトエディタをハイジャックして暗号ウォレットデータを盗む

Cryptopolitan の報道によると、Reaper と呼ばれる新しい macOS マルウェアが WeChat や Miro などのアプリの偽のダウンロードページを通じて広がっており、暗号通貨ウォレットのデータ、ブラウザのパスワード、敏感な文書を盗むことを目的としています。このマルウェアは AppleScript URL を利用してシステムに内蔵されたスクリプトエディタを起動し、ASCII アートやスペースを使って悪意のあるコードを隠しています。ユーザーが実行ボタンをクリックすると、偽の Apple セキュリティ更新ポップアップが表示され、被害者にコンピュータのパスワードを入力させるように誘導します。Reaper は Ledger Live、Trezor Suite、Exodus などのデスクトップ暗号アプリをターゲットにし、ウォレット内部のコードを変更して将来の取引を傍受し、資金をリダイレクトします。同時に Chrome、Firefox、Edge から保存された認証情報を盗み、デスクトップやドキュメントフォルダから .docx、.pdf、.wallet などのファイルを抽出します。Reaper はまた、Google ソフトウェア更新ディレクトリに偽装したバックドアをインストールし、持続的な攻撃を実現します。セキュリティ専門家は、ユーザーにダウンロードリンクを確認し、予期しないポップアップにパスワードを入力しないように、スクリプトエディタを開くように要求された場合はすぐにページを閉じることを勧めています。

Bitget契約VIP「千万クラブ」第6期では、ダイソンギフトボックスとApple Mac Miniを配布します。

Bitgetは契約VIP「千万クラブ」第6期イベントを開始しました。イベントのスナップショットルールは「自然月累計達標 + 月末状態確認」です。プラットフォームは6月30日のアカウントデータに基づき、ユーザーが6月1日から6月30日までの期間に行った契約取引量または日平均新規資産量に応じて、高科技電子ギフトボックスを贈呈します。報酬にはダイソンの空気清浄ファン、ロボット掃除機、AppleのMac Miniとディスプレイセットなど、多くの実物ギフトが含まれています。以前、Bitgetは契約VIPサービス体系をアップグレードし、「千万クラブ」プログラムを開始しました。条件を満たすユーザーは、毎月プラットフォームがカスタマイズした高級実物ギフトボックスを受け取ることができます。このプログラムの期間は2026年1月から6月までで、以前にはユーザーに対して茅台、エルメス、Appleギフトボックス、高級ゴールドなどのギフトが贈られました。具体的な権利は当月発表されるものとし、詳細についてはBitget公式プラットフォームをご覧ください。

マイクロソフトセキュリティチーム:偽のmacOSトラブルシューティング投稿が暗号財布盗難プログラムをインストールする

市場の情報によると、マイクロソフトのセキュリティ研究チームは、攻撃者が2025年末から偽のmacOSトラブルシューティングガイドを公開し、ユーザーに悪意のある端末コマンドを実行させることで、暗号ウォレット、iCloudデータ、ブラウザに保存されたパスワードを盗むことを発見しました。これらの偽のガイドはMedium、Craft、Squarespaceなどのプラットフォームに公開されており、ディスクスペースの解放やシステムエラーの修正など、ユーザーの一般的な問題を対象にして、ユーザーに悪意のあるコマンドを端末にコピー&ペーストさせるよう誘導します。このコマンドは自動的に悪意のあるソフトウェアをダウンロードして実行します。この手法はClickFixと呼ばれ、macOSのGatekeeperセキュリティメカニズムを回避します。なぜなら、被害者が自らコマンドを実行するからです。関与している悪意のあるソフトウェアファミリーにはAMOS、Macsync、SHub Stealerが含まれ、Exodus、Ledger、Trezorの暗号ウォレットキーや、ChromeとFirefoxに保存されたユーザー名とパスワードを盗むことができます。場合によっては、攻撃者が正当なウォレットアプリを削除し、トロイの木馬バージョンに置き換えることもあります。AppleはmacOS 26.4バージョンで、潜在的に悪意のあるコマンドのペーストを防ぐ保護機能を追加しました。

慢雾:macOSのマルウェア「MacSync Stealer」が活発で高度な破壊性を持っています。

ブロックチェーンセキュリティ機関のSlowMistによる監視によれば、MistEyeはコミュニティからの脅威情報を受け取り、「MacSync Stealer」(v1.1.2)という名前の悪意のあるソフトウェアが活発であり、高度に破壊的であると報告しています。この悪意のあるソフトウェアはmacOSユーザーをターゲットにしており、暗号ウォレット、ブラウザの資格情報、システムキーチェーン、インフラストラクチャキー(SSH/AWS/K8s)などの機密データを盗みます。この悪意のあるソフトウェアは、偽のAppleScriptシステムダイアログを利用してフィッシングを行い、データ漏洩後に「サポートされていない」という偽のエラーメッセージを表示します。すでにこのIOC(指標)を顧客に即座に同期しました。検証されていないmacOSスクリプトを実行しないでください。また、予期しないシステムパスワードのプロンプトに対して高い警戒を保ってください。攻撃を受けた疑いがある場合は、直ちに対策を講じる必要があります:すべてのインフラストラクチャ資格情報(SSH/AWS/K8s)を変更し、露出したキーチェーンを無効にし、迅速に暗号資産を安全なウォレットに移動してください。
app_icon
ChainCatcher Building the Web3 world with innovations.