• ブランド
    特設サイト
ガジェット 公開日 2023/04/29 18:19

macOSのパスワードやファイルなどを盗み出すマルウェア「AMOS」

最も危ういセキュリティホールは本人の不注意
Gadget Gate
多根清史
  • Twitter
  • FaceBook
  • LINE
MacがWindows PCよりもサイバー攻撃に対して安全だと言われる大きな理由は、要はユーザー数が相対的に少なく、犯罪者の標的にされにくいからだ。Appleシリコン(独自開発チップ)に移行してからはさらに減るとも思われたが、数ヶ月と経たずにネイティブ動作するマルウェアが発見されていた。

そして今回、ユーザー名やパスワード、キーチェーン情報などを盗み出す危険なマルウェアが見つかったと報告されている。

「Atomic macOS Stealer」(AMOS)と呼ばれるマルウェアは、ダークウェブやサイバー犯罪の監視で知られるCyble ResearchによってTelegram上で発見された。特にmacOSをターゲットとして機密情報を盗み出せると宣伝・販売するTelegramチャンネルがあったという。

このマルウェアを開発した人物は、常に改良を重ねており、より効果を発揮できるよう新機能を追加し続けている。4月25日に確認された最新版では、キーチェーンのパスワードや完全なシステム情報、デスクトップやドキュメントフォルダのファイル、さらにmacOSのパスワードまでアクセスできると謳われているそうだ。

実際に標的とされるのはChromeやEdge、Firefoxといったブラウザアプリだ。そこからオートフィル情報やパスワード、Cookie、仮想通貨ウォレット、クレジットカード情報も抜き取れるという。仮想通貨としてはElectrum、Binance、Atomicが標的とされている。

そのほか、秘密鍵をブルートフォース(総当たり攻撃)するツールや、被害者を“管理”するためのウェブパネル(インターフェース)もセットとされ、月額1,000ドル(約13万6,000円)で利用できるという。いわば、マルウェアのサブスクリプションである。

被害者のMacにマルウェアを侵入させる手段としては、.dmgファイル(macOS向けソフトを配布するためのディスクイメージファイル)が使われる。インストールされると、すぐにファイルへのアクセスとリモートサーバーへの送信を開始。さらに偽のシステムプロンプトが表示され、システムパスワードや、ドキュメントとデスクトップフォルダ内のファイルへのアクセス権を要求するという。

しかし、.dmgファイルはユーザー本人が手動でクリックし、インストールする必要がある。つまり怪しげなファイルは触らないでおくか、macOSから開発元が未確認だと警告されたときにインストールを止めれば、危険は避けられる。

Cyble Researchは、なるべくMac App Store以外のアプリをインストールしないこと、強力なパスワードと多要素認証を使うこと、できれば生体認証を併用することを推奨している。

また、メールに貼られたリンクを踏まない、アプリから許可を求められたら脊髄反射でクリックせずに注意する、macOSを常に最新の状態に保つなどの対策も有効だろう。最も危ういセキュリティホールは、ユーザー本人の不注意であると肝に銘じたいところだ。

Source: Cyble
via: MacRumors

この記事をシェアする

  • Twitter
  • FaceBook
  • LINE

トピック

クローズアップCLOSEUP
アクセスランキング RANKING
1 高まった装着感とリーズナブルな価格。Shokz「OpenFit Air」は“ながら聴き”イヤホン最良の選択肢
2 ハピネット、ディズニーのBlu-ray/DVD製造・販売を行うライセンス契約を締結
3 PRIMARE、“映画/オーディオファンどちらも魅了する” AVアンプ「SPA25 PRISMA」
4 【ミニレビュー】PC-Triple C導体採用、サエクの中核電源ケーブル「PL-7500」
5 <HIGH END>Chord Electronics、DAVE“アップスケーラー”参考出品。レゴのように組み合わせる「SUZI」シリーズも
6 『デューン 砂の惑星 PART2』IMAX&ドルビーシネマ再上映が決定。5/17から
7 <HIGH END>ソナス・ファベール「SONETTO G2」デビュー/エステロン、アヴァンギャルドも新作発表
8 ウィーンアコースティクス、天才ピアニストの名を冠したハイエンド・アクティブスピーカー「Mozart Infinity」
9 <HIGH END>TAD、旗艦スピーカー「R1TX」の“進化版”披露/NAGAOKA、漆塗りスタビライザーなど
10 パナソニック、「どこでもディーガ」のリアルタイム視聴を含めた5機能を大幅アップデート
5/14 10:40 更新
MAGAZINE
音元出版の雑誌
オーディオアクセサリー192号
季刊・オーディオアクセサリー
最新号
Vol.192
オーディオアクセサリー大全2024~2025
別冊・ケーブル大全
別冊・オーディオアクセサリー大全
最新号
2024~2025
プレミアムヘッドホンガイドマガジン vol.21 2023 WINTER
別冊・プレミアムヘッドホンガイドマガジン
最新号
Vol.21
プレミアムヘッドホンガイド Vol.31 2024 SPRING
プレミアムヘッドホンガイド
(フリーマガジン)
最新号
Vol.31(電子版)
VGP受賞製品お買い物ガイド 2024年冬版
VGP受賞製品お買い物ガイド
(フリーマガジン)
最新号
2024年冬版(電子版)
DGPイメージングアワード2023受賞製品お買い物ガイド(2023年冬版)
DGPイメージングアワード受賞製品お買い物ガイド
(フリーマガジン)
最新号
2023年冬版(電子版)
音元出版の雑誌 電子版 読み放題サービス
「マガジンプレミアム」お試し無料!

雑誌販売に関するお問合せ

WEB
  • PHILE WEB
  • PHILE WEB AUDIO
  • PHILE WEB BUSINESS
  • ホームシアターCHANNEL
  • デジカメCHANNEL
AWARD
  • VGP
  • DGPイメージングアワード
  • DGPモバイルアワード
  • AEX
  • AA AWARD
  • ANALOG GPX