トップページへ戻る

ニュース

HOME > ニュース > Gadgetニュース

公開日 2023/04/29 18:19
最も危ういセキュリティホールは本人の不注意

macOSのパスワードやファイルなどを盗み出すマルウェア「AMOS」

多根清史
MacがWindows PCよりもサイバー攻撃に対して安全だと言われる大きな理由は、要はユーザー数が相対的に少なく、犯罪者の標的にされにくいからだ。Appleシリコン(独自開発チップ)に移行してからはさらに減るとも思われたが、数ヶ月と経たずにネイティブ動作するマルウェアが発見されていた。

そして今回、ユーザー名やパスワード、キーチェーン情報などを盗み出す危険なマルウェアが見つかったと報告されている。

「Atomic macOS Stealer」(AMOS)と呼ばれるマルウェアは、ダークウェブやサイバー犯罪の監視で知られるCyble ResearchによってTelegram上で発見された。特にmacOSをターゲットとして機密情報を盗み出せると宣伝・販売するTelegramチャンネルがあったという。

このマルウェアを開発した人物は、常に改良を重ねており、より効果を発揮できるよう新機能を追加し続けている。4月25日に確認された最新版では、キーチェーンのパスワードや完全なシステム情報、デスクトップやドキュメントフォルダのファイル、さらにmacOSのパスワードまでアクセスできると謳われているそうだ。

実際に標的とされるのはChromeやEdge、Firefoxといったブラウザアプリだ。そこからオートフィル情報やパスワード、Cookie、仮想通貨ウォレット、クレジットカード情報も抜き取れるという。仮想通貨としてはElectrum、Binance、Atomicが標的とされている。

そのほか、秘密鍵をブルートフォース(総当たり攻撃)するツールや、被害者を“管理”するためのウェブパネル(インターフェース)もセットとされ、月額1,000ドル(約13万6,000円)で利用できるという。いわば、マルウェアのサブスクリプションである。

被害者のMacにマルウェアを侵入させる手段としては、.dmgファイル(macOS向けソフトを配布するためのディスクイメージファイル)が使われる。インストールされると、すぐにファイルへのアクセスとリモートサーバーへの送信を開始。さらに偽のシステムプロンプトが表示され、システムパスワードや、ドキュメントとデスクトップフォルダ内のファイルへのアクセス権を要求するという。

しかし、.dmgファイルはユーザー本人が手動でクリックし、インストールする必要がある。つまり怪しげなファイルは触らないでおくか、macOSから開発元が未確認だと警告されたときにインストールを止めれば、危険は避けられる。

Cyble Researchは、なるべくMac App Store以外のアプリをインストールしないこと、強力なパスワードと多要素認証を使うこと、できれば生体認証を併用することを推奨している。

また、メールに貼られたリンクを踏まない、アプリから許可を求められたら脊髄反射でクリックせずに注意する、macOSを常に最新の状態に保つなどの対策も有効だろう。最も危ういセキュリティホールは、ユーザー本人の不注意であると肝に銘じたいところだ。

Source: Cyble
via: MacRumors

新着クローズアップ

クローズアップ

アクセスランキング RANKING
1 楽天ブラックフライデーでJBLの超人気サウンドバー「BAR 1000/800」が激安!プロも驚く革新的モデルはどんな音を鳴らす?
2 評論家が厳選!マランツ「MODEL M1」でPolk Audio/KEF/TAD/Harbethのスピーカーを鳴らす
3 ビクター新ワイヤレスヘッドホン「HA-S99N」速攻レビュー! 評論家が「もう驚きでしかない」と高評価した魅力とは?
4 ボーズ、McIntosh Groupを買収。マッキントッシュ、ソナス・ファベールが傘下に
5 レグザが100型クラス大画面4Kテレビを拡充する理由とは? 目黒蓮の特別コメントも
6 パナソニック「2023年度 優秀ご販売店様謝恩会」を開催。21店が栄誉に輝く
7 山之内 正氏によるエソテリック×アキュフェーズ×マランツ比較試聴会、「ハイエンドオーディオ&アクセサリーショウ2024」で開催
8 オーディオファイル待望の物量投入型プリメインアンプ!デノン「PMA-3000NE」をクオリティチェック
9 B&Wの音は “信頼に値する重要な指標”。音元出版の新試聴室に「802 D4」が導入されたワケ
10 新開発ユニットを巧みに操る懐深いサウンド。ELAC「Debut 3.0」フロア型/ブックシェルフ型を聴く
11/22 10:41 更新

WEB