macOSトロイの木馬がアップグレ ード:署名付きアプリに偽装して拡散、暗号資産ユーザーはより巧妙なリスクに直面
BlockBeatsの報道によると、12月23日、SlowMistのチーフインフォメーションセキュリティオフィサーである23pdsが投稿し、macOSプラットフォームで活動するMacSync Stealerマルウェアが明らかに進化しており、すでにユーザー資産の盗難が発生していると共有しました。彼が転送した記事によると、初期の「ターミナルへのドラッグ&ドロップ」や「ClickFix」などの低いハードルの誘導手法から、コード署名とAppleの公証(notarized)を通過したSwiftアプリケーションへとアップグレードされ、隠蔽性が大幅に向上しています。
研究者は、このサンプルがzk-call-messenger-installer-3.9.2-lts.dmgという名前のディスクイメージ形式で拡散されており、インスタントメッセージやツール系アプリケーションを装ってユーザーにダウンロードを誘導していることを発見しました。従来とは異なり、新バージョンはユーザーがターミナル操作を行う必要がなく、内蔵されたSwift補助プログラムがリモートサーバーからエンコードされたスクリプトを取得して実行し、情報窃取プロセスを完了します。
このマルウェアはすでにコード署名され、Appleの公証も通過しており、開発者チームIDはGNJLS3UYZ4です。関連するハッシュは分析時点でAppleによってまだ取り消されていません。これは、デフォルトのmacOSセキュリティメカニズム下でより高い「信頼性」を持ち、ユーザーの警戒を回避しやすいことを意味します。研究では、このDMGファイルのサイズが異常に大きく、LibreOffice関連のPDFなどのおとりファイルが含まれており、疑念をさらに低減するために使われていることも判明しました。
セキュリティ研究者は、この種の情報窃取型トロイの木馬がブラウザデータ、アカウント認証情報、暗号資産ウォレット情報を主なターゲットとしていると指摘しています。マルウェアがAppleの署名および公証メカニズムを体系的に悪用し始める中、macOS環境下での暗号資産ユーザーのフィッシングや秘密鍵漏洩リスクが高まっています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
新興市場の株式市場が2008年以来最大の単日上昇を記録し、韓国株は過去最高の急騰となった
MSCI新興市場指数は金曜日に6.6%上昇し、2008年以来最高の日次パフォーマンスを記録しました。7月の下落幅は3.3%に縮小しました。韓国のKOSPI総合指数も金曜日に記録的な18%の急騰を見せました。アナリストによると、金曜日の反発はショートカバーが一因であり、レバレッジの解消はまだ完全には進んでいないため、今後もボラティリティが続く可能性があり ます。
前FRB副議長クラリダ:インフレ目標の調整には明確なコミュニケーションが必要、そうでなければ市場の不確実性が高まる
前米連邦準備制度理事会(FRB)副議長クラリダ氏は、米連邦準備制度理事会(FRB)が政策目標を明確に伝達することなく、好みのインフレ指標を変更する場合、市場の不確実性が高まる可能性があると警告しました。現在、ウォルシュ氏が主導するFRBでは政策の曖昧性が維持されています。ウォルシュ氏は、現在のコアPCEに代わる他のインフレ指標が存在するかどうかを検討する必要があると述べています。
Anchorage Digital が米連邦準備制度理事会に意見書を提出
麗盈チャット暗号通貨:8月1日のbitcoin(BTC)およびethereum(ETH)の最新市場分析

