あなたのMacは安全ですか?新しいマルウェアがキーチェーンパスワードやクレジットカード情報に脅威を与える
2021年には、MacのマルウェアについてのMalwarebytesによるレポートや、Elastic Security Labsによる別の研究が発表されました、後者の結果、すべてのマルウェアのうちMacに影響を与えたのはわずか6%でした
しかし、WindowsやLinuxに影響を与える可能性が高くても、脅威行為者は積極的にmacOS専用のマルウェアを設計しているため、注意が必要です
3月に見たMacStealerマルウェアは本当に強力でしたが、macOS Gatekeeperがインストールをブロックするため、全体的には低リスクである可能性が高いです
最近、Cyble Research&Intelligence Labs(MacRumors経由)は、Telegramで販売されている新しいAtomic macOS Stealer(AMOS)マルウェアを発見しました、この脅威行為者は、マルウェアを定期的に更新し、1か月あたり1,000ドルの料金を請求しています
Cybleは、AMOSについて、技術分析においてmacOS Gatekeeperが保護機能を提供していないと述べています。したがって、MacStealerよりも危険性が高くなる可能性があります
AMOSができることは何か?
インストールされると、AMOSは、iCloud Keychainのパスワード、macOSシステムのパスワード、Chrome、Firefox、Brave、Edge、Operaなどからのクッキー、パスワード、クレジットカード情報などのリストを危険にさらします
また、Atomic、Binance、Exodus、Electrum、MetaMaskなどの暗号ウォレットも危険にさらされます
マルウェアをサービスとして販売する脅威行為者は、Webパネル、Brute MetaMaskツール、Telegramでのログイン通知などをバイヤーに提供しています
マルウェアがユーザーの情報を侵害すると、データをZIPファイルに圧縮して、C&CサーバーのURLを通じてマルウェアを販売する悪意のある当事者に送信します
AMOSやその他のマルウェアから保護する方法
Cybleは、アプリのインストールや一般的なセキュリティに関するベストプラクティスについてのリマインダーを共有しています
これらはすでに知っているかもしれませんが、友達や家族に思い出させるのに役立つかもしれません
- 公式のApple App Storeからのソフトウェアのみをダウンロードしてインストールします
- システムに信頼できるアンチウイルスおよびインターネットセキュリティソフトウェアパッケージを使用します
- 可能な場合は、強力なパスワードを使用し、多要素認証を強制します
- 可能な場合は、指紋認証または顔認識などの生体認証セキュリティ機能を有効にして、デバイスのロックを解除します
- 受信したメールのリンクを開くときは注意してください
- 許可を有効にするときは注意してください
- デバイス、オペレーティングシステム、およびアプリケーションを更新し続けます
Macのマルウェアを確認する方法
自分のMacでマルウェアやアドウェアがないか確認する場合は、個人向けに無料のアプリを提供しているMalwarebytesを使用して、検索および削除できます
Gerd AltmannによるPixabayからの画像
(Via 9to5Mac.)
LEAVE A REPLY