<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>マルウェア  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<atom:link href="https://minatokobe.com/wp/tag/%E3%83%9E%E3%83%AB%E3%82%A6%E3%82%A7%E3%82%A2/feed" rel="self" type="application/rss+xml" />
	<link>https://minatokobe.com/wp</link>
	<description>Mac,iPhone,iPad,Apple Watch</description>
	<lastBuildDate>Thu, 25 Sep 2025 12:37:25 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.1</generator>

<image>
	<url>https://minatokobe.com/wp/wp-content/uploads/2023/09/cropped-favicon512-32x32.png</url>
	<title>マルウェア  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<link>https://minatokobe.com/wp</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://minatokobe.com/wp/tag/%E3%83%9E%E3%83%AB%E3%82%A6%E3%82%A7%E3%82%A2/feed"/>
	<item>
		<title>macOSのGatekeeper機能を徹底検証、Appleの無料セキュリティはMacをマルウェアから守れるのか</title>
		<link>https://minatokobe.com/wp/ios/ipados-26/post-105461.html</link>
					<comments>https://minatokobe.com/wp/ios/ipados-26/post-105461.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Thu, 25 Sep 2025 12:37:25 +0000</pubDate>
				<category><![CDATA[iPadOS 26]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Gatekeeper]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[XProtect]]></category>
		<category><![CDATA[アップル]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[サイバーセキュリティ]]></category>
		<category><![CDATA[システムセキュリティ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[テスト]]></category>
		<category><![CDATA[マック]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[レビュー]]></category>
		<category><![CDATA[検証]]></category>
		<category><![CDATA[無料セキュリティ]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=105461</guid>

					<description><![CDATA[近年、Macユーザーが増加するにつれて、正直言ってmacOSを標的としたマルウェアも増えているのが現実です。 このような状況で、Appleが提供する無料のセキュリティ機能であるGatekeeperとXProtectは、本当にMacを守ることができるのでしょうか。 今回、Macworldが実際に130を超えるマルウェアサンプルを使用してmacOS 15.6.1の標準セキュリティ機能を検証した結果をお伝えします。 macOSの標準セキュリティシステムについて Gatekeeperとは何か GatekeeperはmacOSの中核となるセキュリティシステムです。主な機能は以下の通りです。 コード署名検証では、開発者によってデジタル署名された&#8230;]]></description>
										<content:encoded><![CDATA[<p>近年、Macユーザーが増加するにつれて、正直言ってmacOSを標的としたマルウェアも増えているのが現実です。</p>
<p>このような状況で、Appleが提供する無料のセキュリティ機能である<span style="font-weight: bold;">Gatekeeper</span>と<span style="font-weight: bold;">XProtect</span>は、本当にMacを守ることができるのでしょうか。</p>
<p>今回、<a href="https://www.macworld.com/article/2918523/macos-gatekeeper-review-how-well-does-apples-free-antivirus-defend-a-mac-from-malware.html">Macworld</a>が実際に130を超えるマルウェアサンプルを使用してmacOS 15.6.1の標準セキュリティ機能を検証した結果をお伝えします。</p>

<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#macose381aee6a899e6ba96e382bbe382ade383a5e383aae38386e382a3e382b7e382b9e38386e383a0e381abe381a4e38184e381a6-1">macOSの標準セキュリティシステムについて</a><ul><li><a href="#gatekeepere381a8e381afe4bd95e3818b-2">Gatekeeperとは何か</a></li><li><a href="#xprotecte381a8e381aee980a3e690bae382b7e382b9e38386e383a0-3">XProtectとの連携システム</a></li></ul></li><li><a href="#e5ae9fe99a9be381aee6a49ce8a8bce5ae9fe9a893e381abe381a4e38184e381a6-4">実際の検証実験について</a><ul><li><a href="#e38386e382b9e38388e792b0e5a283e381aee8a9b3e7b4b0-5">テスト環境の詳細</a></li><li><a href="#e38386e382b9e38388e7b590e69e9ce381a7e8a68be38188e3819fe68890e58a9fe4be8b-6">テスト結果で見えた成功例</a><ul><li><a href="#e887aae58b95e998b2e5bea1e6a99fe883bde381aee58ab9e69e9c-7">自動防御機能の効果</a></li><li><a href="#e5ae9fe99a9be381abe6a49ce587bae38195e3828ce3819fe88485e5a881-8">実際に検出された脅威</a></li></ul></li><li><a href="#e38386e382b9e38388e7b590e69e9ce381a7e58886e3818be381a3e3819fe5958fe9a18ce782b9e381a8e99990e7958c-9">テスト結果で分かった問題点と限界</a><ul><li><a href="#e383a6e383bce382b6e383bce381abe38288e3828be8ada6e5918ae381aee784a1e8a696-10">ユーザーによる警告の無視</a></li><li><a href="#e382a2e38397e383aae382b1e383bce382b7e383a7e383b3e38395e382a9e383abe38380e381b8e381aee79bb4e68ea5e382a4e383b3e382b9e38388e383bce383ab-11">アプリケーションフォルダへの直接インストール</a></li><li><a href="#e69c80e7b582e79a84e381aae8a2abe5aeb3e78ab6e6b381-12">最終的な被害状況</a></li></ul></li></ul></li><li><a href="#e382bbe382ade383a5e383aae38386e382a3e8a995e4bea1e381a8e68ea8e5a5a8e4ba8be9a085-13">セキュリティ評価と推奨事項</a><ul><li><a href="#gatekeepere381aee58ab9e69e9ce79a84e381aae581b4e99da2-14">Gatekeeperの効果的な側面</a></li><li><a href="#e99990e7958ce381a8e687b8e5bfb5e4ba8be9a085-15">限界と懸念事項</a></li><li><a href="#e5ae9fe794a8e79a84e381aae68ea8e5a5a8e4ba8be9a085-16">実用的な推奨事項</a><ul><li><a href="#e4b880e888ace383a6e383bce382b6e383bce59091e38191e381aee5afbee7ad96-17">一般ユーザー向けの対策</a></li><li><a href="#e382bbe382ade383a5e383aae38386e382a3e9878de8a696e383a6e383bce382b6e383bce59091e38191e381aee5afbee7ad96-18">セキュリティ重視ユーザー向けの対策</a></li></ul></li></ul></li><li><a href="#e381bee381a8e38281-19">まとめ</a></li></ul></div><h2 id="macose381aee6a899e6ba96e382bbe382ade383a5e383aae38386e382a3e382b7e382b9e38386e383a0e381abe381a4e38184e381a6-1">macOSの標準セキュリティシステムについて</h2>
<p><img fetchpriority="high" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/macOS-Gatekeeper_02.jpg" alt="MacOS Gatekeeper_02." title="macOS Gatekeeper_02.png" border="0" width="649" height="364" /></p>
<h3 id="gatekeepere381a8e381afe4bd95e3818b-2">Gatekeeperとは何か</h3>
<p>GatekeeperはmacOSの中核となるセキュリティシステムです。主な機能は以下の通りです。</p>
<p><span style="font-weight: bold;">コード署名検証</span>では、開発者によってデジタル署名されたアプリケーションのみの実行を許可します。<span style="font-weight: bold;">Mac App Store認証</span>では、Mac App Storeで承認されたアプリケーションの安全性を確保しています。</p>
<p>さらに、<span style="font-weight: bold;">未署名アプリケーションの警告</span>機能により、不明な開発者からのソフトウェアに対して多段階の警告を表示します。そして<span style="font-weight: bold;">自動隔離機能</span>によって、疑わしいソフトウェアを自動的に隔離してゴミ箱に移動させるのです。</p>
<h3 id="xprotecte381a8e381aee980a3e690bae382b7e382b9e38386e383a0-3">XProtectとの連携システム</h3>
<p>XProtectはAppleのマルウェア検出エンジンで、やはり重要な役割を果たしています。</p>
<p><span style="font-weight: bold;">既知マルウェアデータベース</span>は定期的に更新されるマルウェア定義ファイルを持ちます。<span style="font-weight: bold;">リアルタイム保護</span>では、ファイルのダウンロードや実行時に自動スキャンを実行します。<span style="font-weight: bold;">バックグラウンド処理</span>により、ユーザーに気づかれることなく動作し続けます。そして<span style="font-weight: bold;">自動削除機能</span>によって、検出されたマルウェアの自動削除とクリーンアップを行うのです。</p>
<p>XProtectのアップデートは、<span style="font-weight: bold;">[システム設定] > [一般] > [ソフトウェアアップデート] > [自動アップデート] 横の[ i ]をクリックし、[セキュリティ対応とシステムファイルをインストール]を有効</span>にします。これで自動的にアップデートが行われます。<br />
<img decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/macOS-Gatekeeper_11.png" alt="MacOS Gatekeeper_11." title="macOS Gatekeeper_11.png" border="0" width="650" height="562" /></p>
<p>アップデートの確認方法は、<span style="font-weight: bold;">[システム設定] > [情報]> [システムレポート]> [ソフトウェア]> [インストール]> [インストール日]を降順に表示し、ソフトウェア名の列を確認</span>し「XProtect」名が付いたソフトウェアを確認しますます。<br />
<img decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/macOS-Gatekeeper_12.png" alt="MacOS Gatekeeper_12." title="macOS Gatekeeper_12.png" border="0" width="650" height="383" /><br />
これを見ると、昨日の9月24日にアップデートがインストールされている事が確認できます。<br />
</p>
<h2 id="e5ae9fe99a9be381aee6a49ce8a8bce5ae9fe9a893e381abe381a4e38184e381a6-4">実際の検証実験について</h2>
<h3 id="e38386e382b9e38388e792b0e5a283e381aee8a9b3e7b4b0-5">テスト環境の詳細</h3>
<p>今回の検証では、macOS 15.6.1 SequoiaをインストールしたMacBook Proを使用しました。テストに使用したマルウェアサンプルは、Objective-See Mac Malware Collectionから130以上を選定しています。</p>
<p>ただし、より正確な結果を得るために、サードパーティのセキュリティソフトウェアは全て削除した状態で実験を行いました。</p>
<h3 id="e38386e382b9e38388e7b590e69e9ce381a7e8a68be38188e3819fe68890e58a9fe4be8b-6">テスト結果で見えた成功例</h3>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/macOS-Gatekeeper_04.jpg" alt="MacOS Gatekeeper_04." title="macOS Gatekeeper_04.png" border="0" width="649" height="364" /></p>
<h4 id="e887aae58b95e998b2e5bea1e6a99fe883bde381aee58ab9e69e9c-7">自動防御機能の効果</h4>
<p>まず、<span style="font-weight: bold;">偽Adobe Flash Playerの処理</span>について説明します。2つの偽Flash Playerが一時的にインストールされましたが、Gatekeeperが自動的に検出・削除を実行しました。これはユーザーの手動操作なしで完全に除去されたのです。</p>
<p>次に、<span style="font-weight: bold;">疑わしいソフトウェアの隔離</span>では、多くのマルウェアがダウンロード時点で隔離され、実行前にゴミ箱へ自動移動されました。さらに、複数の警告メッセージでユーザーに危険性を通知してくれます。</p>
<p>また、<span style="font-weight: bold;">多層防御システム</span>では、ダウンロード時、実行時、インストール時の3段階でチェックが行われます。各段階で詳細な警告が表示され、段階的な権限要求システムが働くのです。</p>
<h4 id="e5ae9fe99a9be381abe6a49ce587bae38195e3828ce3819fe88485e5a881-8">実際に検出された脅威</h4>
<p>検証中に検出された具体的な脅威をご紹介します。<span style="font-weight: bold;">NRKIH88トロイの木馬</span>はバックグラウンド機能として動作を試みました。<span style="font-weight: bold;">MacSecurityスイート</span>は偽のセキュリティソフトウェアとして侵入を図りました。そして<span style="font-weight: bold;">LamePyreマルウェア</span>は、Discord偽装アプリとして音声・映像データへのアクセスを要求してきたのです。</p>
<h3 id="e38386e382b9e38388e7b590e69e9ce381a7e58886e3818be381a3e3819fe5958fe9a18ce782b9e381a8e99990e7958c-9">テスト結果で分かった問題点と限界</h3>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/macOS-Gatekeeper_03.jpg" alt="MacOS Gatekeeper_03." title="macOS Gatekeeper_03.png" border="0" width="649" height="364" /></p>
<h4 id="e383a6e383bce382b6e383bce381abe38288e3828be8ada6e5918ae381aee784a1e8a696-10">ユーザーによる警告の無視</h4>
<p>正直言って、実験では警告を無視し続けることで以下のような重大な侵害が発生してしまいました。</p>
<p><span style="font-weight: bold;">システム機能への不正アクセス許可</span>では、マイクロフォンへのアクセス権限が付与され、ウェブカメラの使用が許可されました。さらに、キーストロークデータの取得権限まで与えてしまい、ブラウザ設定も改変されてしまったのです。検索エンジンやホームページが勝手に変更されてしまいました。</p>
<h4 id="e382a2e38397e383aae382b1e383bce382b7e383a7e383b3e38395e382a9e383abe38380e381b8e381aee79bb4e68ea5e382a4e383b3e382b9e38388e383bce383ab-11">アプリケーションフォルダへの直接インストール</h4>
<p>とはいえ、警告なしでインストールされてしまった問題のあるソフトウェアもありました。MixPad、Free Download Manager、Wondershare、Movavi Screen Recorder（フォトライブラリへのフルアクセス）、Spedal、VideoPad、そしてBitTorrentクライアントのVuzeやBigly BTなどです。</p>
<h4 id="e69c80e7b582e79a84e381aae8a2abe5aeb3e78ab6e6b381-12">最終的な被害状況</h4>
<p>実験の最終段階では、Safariのホームページが薬物販売サイトに変更されてしまいました。MacSecurityスイートによる偽のウイルス感染通知が表示され、重要なシステム機能へマルウェアのアクセスを許可してしまったため、オンラインバンキングや機密情報へのアクセスが危険な状態になったのです。</p>

<h2 id="e382bbe382ade383a5e383aae38386e382a3e8a995e4bea1e381a8e68ea8e5a5a8e4ba8be9a085-13">セキュリティ評価と推奨事項</h2>
<h3 id="gatekeepere381aee58ab9e69e9ce79a84e381aae581b4e99da2-14">Gatekeeperの効果的な側面</h3>
<p><span style="font-weight: bold;">優秀な基本防御</span>について説明します。明らかなマルウェアに対しては高い検出率を示し、自動隔離と削除機能の信頼性も確認できました。多段階警告システムは有効に働き、バックグラウンドでの継続的監視も機能しています。</p>
<p><span style="font-weight: bold;">ユーザビリティとセキュリティのバランス</span>も良好です。過度に制限的でない適切なレベルの保護を提供し、正当なソフトウェアの使用を妨げない柔軟性があります。何より無料で標準搭載される利便性は大きなメリットでしょう。</p>
<h3 id="e99990e7958ce381a8e687b8e5bfb5e4ba8be9a085-15">限界と懸念事項</h3>
<p>ただし、<span style="font-weight: bold;">人的要因の脆弱性</span>は無視できません。警告を無視するユーザーに対してはシステムが無力になってしまい、段階的な権限付与による危険性の蓄積も問題です。さらに、社会工学攻撃への対応は不足していると言えるでしょう。</p>
<p><span style="font-weight: bold;">検出の抜け穴</span>も存在します。一部のグレーウェアに対して寛容すぎる面があり、署名済みだが問題のあるソフトウェアが通過してしまう場合もあります。アップデートによって安全になったソフトウェアの過去バージョンの扱いも課題です。</p>
<h3 id="e5ae9fe794a8e79a84e381aae68ea8e5a5a8e4ba8be9a085-16">実用的な推奨事項</h3>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/macOS-Gatekeeper_05b.jpg" alt="MacOS Gatekeeper_05b." title="macOS Gatekeeper_05b.png" border="0" width="649" height="364" /></p>
<h4 id="e4b880e888ace383a6e383bce382b6e383bce59091e38191e381aee5afbee7ad96-17">一般ユーザー向けの対策</h4>
<p><span style="font-weight: bold;">基本的な安全行動</span>として、Mac App Storeからのダウンロードを優先することをお勧めします。信頼できる開発者からのソフトウェアのみを使用し、システム警告を真剣に受け止めることが大切です。</p>
<p><span style="font-weight: bold;">追加の保護措置</span>では、Time Machineバックアップの定期実行が欠かせません。システムアップデートは適時実行し、怪しいウェブサイトからのダウンロードは避けるべきでしょう。</p>
<h4 id="e382bbe382ade383a5e383aae38386e382a3e9878de8a696e383a6e383bce382b6e383bce59091e38191e381aee5afbee7ad96-18">セキュリティ重視ユーザー向けの対策</h4>
<p><span style="font-weight: bold;">サードパーティセキュリティソフトの検討</span>をお勧めします。機密データを扱う環境では追加保護が必要で、より包括的なマルウェア検出とリアルタイムWebフィルタリングが有効です。</p>
<p><span style="font-weight: bold;">高度なセキュリティ設定</span>として、Gatekeeperの最も制限的な設定を使用し、システム整合性保護（SIP）を維持してください。管理者権限は慎重に使用することが重要です。</p>

<h2 id="e381bee381a8e38281-19">まとめ</h2>
<p>macOSのGatekeeperとXProtectは、標準的な脅威に対して効果的な保護を提供する優秀なセキュリティシステムです。130を超えるマルウェアサンプルを用いた検証では、システムの基本設計が堅牢であることが確認できました。</p>
<p>しかし、決定的な弱点は「人的要因」にあります。警告を無視し続けるユーザーに対しては、どのようなセキュリティシステムも無力になってしまうのです。この実験では、意図的に全ての警告を無視することで、重要なシステム機能への不正アクセスを許可し、最終的にはシステム全体のリカバリが必要になりました。</p>
<p><span style="font-weight: bold;">結論として</span>、Mac App Storeと信頼できる開発者からのソフトウェアのみを使用し、システム警告に注意を払う一般的なユーザーにとって、Gatekeeperは十分な保護を提供します。一方、機密データを扱う環境や、より包括的な保護を求めるユーザーには、サードパーティセキュリティソフトウェアの併用をお勧めします。何よりも重要なのは、定期的なTime Machineバックアップの実行です。</p>
<p>技術は進歩し続けていますが、セキュリティの最も重要な要素はやはり「ユーザーの判断力」でしょう。Appleの無料セキュリティ機能は優秀ですが、それに頼りきりになることなく、常に注意深い行動を心がけることが大切なのです。</p>
<p><strong>出典：</strong><br />
 <a href="https://www.macworld.com/article/2918523/macos-gatekeeper-review-how-well-does-apples-free-antivirus-defend-a-mac-from-malware.html" target="_blank">I infected my Mac with malware to test Apple&#8217;s free antivirus tools &#8211; Macworld</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/ios/ipados-26/post-105461.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Macに迫る新たな脅威：「Shamos」マルウェアの実態と対策</title>
		<link>https://minatokobe.com/wp/os-x/mac/post-104985.html</link>
					<comments>https://minatokobe.com/wp/os-x/mac/post-104985.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Tue, 26 Aug 2025 00:15:08 +0000</pubDate>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[Atomic Stealer]]></category>
		<category><![CDATA[ClickFix]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[Shamos]]></category>
		<category><![CDATA[アンチウイルス]]></category>
		<category><![CDATA[インフォスティーラー]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[情報窃盗]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=104985</guid>

					<description><![CDATA[近年、macOSはセキュリティ保護が強力であるとの認識が多かったものの、2025年に入り、急速にmacOSを狙った情報窃盗マルウェア（infostealer）が増加しています。 特に最新の「Shamos（シャモス）」と呼ばれるマルウェアは、これまでの手法を巧みに利用しつつ、Macユーザーを標的にしており、注意が必要です。 Shamos：ClickFix型攻撃が引き起こす新たな脅威 Shamosは、いわゆるClickFix攻撃の一種として登場したmacOS向けの情報窃盗マルウェアです。Bleeping Computerの報告によると、ShamosはAMOS（Atomic macOS Stealer）の亜種であり、「COOKIE SPI&#8230;]]></description>
										<content:encoded><![CDATA[<p>近年、macOSはセキュリティ保護が強力であるとの認識が多かったものの、2025年に入り、急速にmacOSを狙った情報窃盗マルウェア（infostealer）が増加しています。</p>
<p>特に最新の「Shamos（シャモス）」と呼ばれるマルウェアは、これまでの手法を巧みに利用しつつ、Macユーザーを標的にしており、注意が必要です。</p>

<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#shamosefbc9aclickfixe59e8be694bbe69283e3818ce5bc95e3818de8b5b7e38193e38199e696b0e3819fe381aae88485e5a881-1">Shamos：ClickFix型攻撃が引き起こす新たな脅威</a></li><li><a href="#shamose4bba5e5a496e381abe38282e5ba83e3818ce3828bmacose381b8e381aee694bbe69283efbc9aatomic-stealere381aae381a9-2">Shamos以外にも広がるmacOSへの攻撃：Atomic Stealerなど</a></li><li><a href="#e381aae3819ce4bb8ae38081macose383a6e383bce382b6e383bce38282e8ada6e68892e3818ce5bf85e8a681e381aae381aee3818befbc9f-3">なぜ今、macOSユーザーも警戒が必要なのか？</a></li><li><a href="#e5afbee7ad96efbc9ashamos-e38282-atomic-stealer-e38282e68096e3818fe381aae38184efbc9f-4">対策：Shamos も Atomic Stealer も怖くない？</a></li><li><a href="#mace381a0e3818be38289e381a8e6b2b9e696ade3819be3819ae38081e998b2e8a19be38292e5bcb7e58c96e3819be38288-5">Macだからと油断せず、防衛を強化せよ</a></li></ul></div><h2 id="shamosefbc9aclickfixe59e8be694bbe69283e3818ce5bc95e3818de8b5b7e38193e38199e696b0e3819fe381aae88485e5a881-1">Shamos：ClickFix型攻撃が引き起こす新たな脅威</h2>
<p>Shamosは、いわゆるClickFix攻撃の一種として登場したmacOS向けの情報窃盗マルウェアです。Bleeping Computerの報告によると、ShamosはAMOS（Atomic macOS Stealer）の亜種であり、「COOKIE SPIDER」と呼ばれるサイバー犯罪グループによって開発されました。</p>
<p>このマルウェアは、ガイドやマニュアル、トラブルシューティングツールなどになりすましてユーザーを欺き、悪意あるソフトのダウンロードを誘導します。これにより、ブラウザの認証情報、Keychain（キーチェーン）、Apple Notes（メモアプリ）、暗号資産ウォレットなどの機密データが流出します。</p>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/08/Shamos_03.jpg" alt="" title="Shamos_03.png" border="0" width="650" height="433" /></p>
<p>さらに、CrowdStrikeによれば、2025年6月以降、Shamos を使用した攻撃が監視対象の環境で300件以上確認されており、ClickFix型の手法（malvertising や偽の GitHub リポジトリを経由し、macOS のターミナルでシェルコマンドの実行を迫る）で感染を広げているとのことです。</p>
<h2 id="shamose4bba5e5a496e381abe38282e5ba83e3818ce3828bmacose381b8e381aee694bbe69283efbc9aatomic-stealere381aae381a9-2">Shamos以外にも広がるmacOSへの攻撃：Atomic Stealerなど</h2>
<p>Shamos以外にも、現在 macOS をターゲットとする深刻なマルウェアが複数存在します。たとえば、Tom’s Guide は2025年5月に「Atomic Stealer」というマルウェアの攻撃にも警鐘を鳴らしており、悪用される手法として偽の認証（reCAPTCHA）ポップアップを利用するClickFix型の攻撃が報告されています。</p>
<p>さらに、同じAtomic Stealerはマルウェア・アズ・ア・サービス（MaaS）として提供されており、月額数千ドルを支払うことで犯罪者が利用できることも確認されています。</p>
<p>2025年7月には、Moonlock（MacPawのセキュリティ部門）により、再起動後も生き残るバックドア機能を持つ新バージョンが確認され、その危険性がさらに高まっています。</p>

<h2 id="e381aae3819ce4bb8ae38081macose383a6e383bce382b6e383bce38282e8ada6e68892e3818ce5bf85e8a681e381aae381aee3818befbc9f-3">なぜ今、macOSユーザーも警戒が必要なのか？</h2>
<p>かつては macOS はセキュリティ的に比較的安全と見なされていましたが、状況は変化しています。2024年には22種類もの新しい macOS 向けマルウェアファミリーが確認され、セキュリティ研究者がその急増を指摘しています。それでも、これらのマルウェアがユーザーの行動（フィッシングや怪しいリンクのクリック）を巧みに利用する点は変わりません。</p>
<p>また、2025年6月には Apple、Google、Facebook などを含む大規模なデータ流出も発覚し、Infostealer によって収集された認証情報が大量に悪用されるリスクが高まっています。</p>
<h2 id="e5afbee7ad96efbc9ashamos-e38282-atomic-stealer-e38282e68096e3818fe381aae38184efbc9f-4">対策：Shamos も Atomic Stealer も怖くない？</h2>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/08/Shamos_02.jpg" alt="" title="Shamos_02.png" border="0" width="649" height="383" /></p>
<p>最悪の被害を防ぐために、以下のような対策を積極的に取り入れることを推奨します：</p>
<ul>
<li><span style="font-weight: bold;">信頼できないサイトやプロンプトを介してターミナルにコマンドを貼り付けない</span></li>
<li><span style="font-weight: bold;">ソフトウェアは公式ストアまたは正規の配布元のみ利用する</span></li>
<li><span style="font-weight: bold;">macOS や XProtect などのセキュリティを常に最新状態に保つ</span></li>
<li><span style="font-weight: bold;">追加のサードパーティ製アンチウイルス（例：Bitdefender、Intego）を併用する</span></li>
<li><span style="font-weight: bold;">2要素認証（2FA）やパスキーの導入、パスワード管理ツールの活用</span></li>
<li><span style="font-weight: bold;">怪しい行動を伴うフィッシングやソフト受信には慎重に対応する</span></li>
</ul>

<h2 id="mace381a0e3818be38289e381a8e6b2b9e696ade3819be3819ae38081e998b2e8a19be38292e5bcb7e58c96e3819be38288-5">Macだからと油断せず、防衛を強化せよ</h2>
<p>macOS は依然として強固なセキュリティ機能を備えていますが、Shamos や Atomic Stealer のような進化したマルウェアの登場は、もはや macOS ユーザーも標的に含まれていることを示しています。特に ClickFix 型の攻略手法は、ユーザー心理に訴えかける巧妙さがあります。</p>
<p>最大の防衛は「日々の注意と習慣」です。公式以外からのソフトのインストールを避け、OS やセキュリティソフトのアップデートを怠らず、万一の事態に備えて2FAやパスワード管理を確実に行いましょう。それにより、Shamos をはじめとする悪質な攻撃からデバイスと大切な情報を守ることができます。</p>
<p>(Via <a href="https://www.tomsguide.com/computing/online-security/macs-under-attack-from-dangerous-new-info-stealing-malware-how-to-stay-safe">Tom&#8217;s Guide</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/mac/post-104985.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>AppStoreで発見された新種のマルウェア：あなたのスクリーンショットが狙われる可能性</title>
		<link>https://minatokobe.com/wp/apple/post-102090.html</link>
					<comments>https://minatokobe.com/wp/apple/post-102090.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Wed, 05 Feb 2025 22:39:12 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[AppStore]]></category>
		<category><![CDATA[OCR]]></category>
		<category><![CDATA[スクリーンショット]]></category>
		<category><![CDATA[マルウェア]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=102090</guid>

					<description><![CDATA[多くのiPhoneユーザーにとって、AppStoreは安全なアプリケーションを入手できる信頼できる場所として認識されています。実際に、Appleは厳格な審査プロセスを通じて、ユーザーの安全を確保することを約束しています。 しかし、最近の調査で、この信頼を揺るがすような事態が明らかになりました。セキュリティ企業のKasperskyの研究者たちが、AppStoreに公開されているアプリの中から、ユーザーの画像データを不正に読み取るマルウェアを発見したのです。 新種のマルウェアの特徴と危険性 この新しく発見されたマルウェアは、「SparkCat」と名付けられ、その特徴的な動作方法が明らかにされています。このマルウェアは、ユーザーの写真ライ&#8230;]]></description>
										<content:encoded><![CDATA[<p>多くのiPhoneユーザーにとって、AppStoreは安全なアプリケーションを入手できる信頼できる場所として認識されています。実際に、Appleは厳格な審査プロセスを通じて、ユーザーの安全を確保することを約束しています。</p>
<p>しかし、最近の調査で、この信頼を揺るがすような事態が明らかになりました。セキュリティ企業のKasperskyの研究者たちが、AppStoreに公開されているアプリの中から、ユーザーの画像データを不正に読み取るマルウェアを発見したのです。</p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#e696b0e7a8aee381aee3839ee383abe382a6e382a7e382a2e381aee789b9e5beb4e381a8e58db1e999bae680a7-1">新種のマルウェアの特徴と危険性</a></li><li><a href="#e6849fe69f93e381aee5ae9fe6858be381a8e5afbee8b1a1e382a2e38397e383aa-2">感染の実態と対象アプリ</a></li><li><a href="#e383a6e383bce382b6e383bce38292e5ae88e3828be3819fe38281e381aee5afbee7ad96-3">ユーザーを守るための対策</a></li><li><a href="#appstoree381aee382bbe382ade383a5e383aae38386e382a3e381a8e4bb8ae5be8ce381aee5b195e69c9b-4">AppStoreのセキュリティと今後の展望</a></li></ul></div><h2 id="e696b0e7a8aee381aee3839ee383abe382a6e382a7e382a2e381aee789b9e5beb4e381a8e58db1e999bae680a7-1"> 新種のマルウェアの特徴と危険性</h2>
<p>この新しく発見されたマルウェアは、「SparkCat」と名付けられ、その特徴的な動作方法が明らかにされています。このマルウェアは、ユーザーの写真ライブラリにアクセスし、OCR（光学文字認識）技術を使用して画像内のテキストを読み取ります。特に暗号通貨ウォレットのリカバリーフレーズを探索することを主な目的としています。<br />
<br />
このような手法が特に危険である理由は、多くのユーザーが重要な情報をスクリーンショットとして保存する習慣を持っているためです。パスワードやアカウント情報、個人的なメモなど、センシティブな情報が写真ライブラリに保存されている可能性は決して低くありません。</p>
<h2 id="e6849fe69f93e381aee5ae9fe6858be381a8e5afbee8b1a1e382a2e38397e383aa-2"> 感染の実態と対象アプリ</h2>
<p>現在判明している感染アプリには、食事配達サービスのComeComeや、AI会話アプリのAnyGPT、WeTinkなどが含まれています。</p>
<p>特に懸念されるのは、これらのアプリの中には、開発者自身が意図せずにマルウェアを組み込んでしまったケースと、故意に悪意のあるコードを含めたケースの両方が存在する可能性があることです。</p>
<p>マルウェアの技術的な実装には、GoogleのML Kitライブラリが使用されており、これは正当なOCR機能を提供するために広く使用されているツールです。しかし、この場合は悪意のある目的で使用され、認識されたテキストは特定のキーワードと照合された後、外部のサーバーに送信されるという仕組みになっています。</p>
<h2 id="e383a6e383bce382b6e383bce38292e5ae88e3828be3819fe38281e381aee5afbee7ad96-3"> ユーザーを守るための対策</h2>
<p>このような脅威から身を守るために、いくつかの重要な対策を講じることができます。まず、アプリをインストールする際は、そのアプリの評価やレビュー、開発者の信頼性を慎重に確認することが重要です。</p>
<p>また、重要な情報をスクリーンショットとして保存する習慣は見直し、よりセキュアな方法でパスワードなどの機密情報を管理することを推奨します。</p>
<p>特に暗号通貨関連の情報については、専用のセキュアなウォレットアプリや、物理的な記録媒体を使用して管理することが望ましいでしょう。また、定期的にインストール済みアプリの権限設定を確認し、必要以上の権限を要求しているアプリについては、使用を見直すことも重要です。<br />
</p>
<h2 id="appstoree381aee382bbe382ade383a5e383aae38386e382a3e381a8e4bb8ae5be8ce381aee5b195e69c9b-4"> AppStoreのセキュリティと今後の展望</h2>
<p>この事例は、AppStoreの審査プロセスにも改善の余地があることを示しています。Appleは常にプラットフォームのセキュリティ向上に努めていますが、マルウェアの手法は日々進化しており、完璧な防御は困難です。</p>
<p>このような状況下で、ユーザー自身がセキュリティに対する意識を高め、適切な予防措置を講じることがますます重要になってきています。今回の発見を機に、モバイルセキュリティに関する議論がさらに活発化し、プラットフォームとユーザー双方のセキュリティ対策が強化されることが期待されます。</p>
<div class="dp_sc_capbox">
<div class="ctitle_area al-l pt1">
<p class="ctitle b tleft pt1">まとめ</p>
</div>
<div class="cap-content tleft pt1">
SparkCatマルウェアの発見は、私たちのデジタルライフにおける新たな脅威を浮き彫りにしました。<br />
特にアプリストアの審査を通過したアプリにマルウェアが含まれていたという事実は、セキュリティに対する従来の認識を見直す必要性を示唆しています。</p>
<p>ユーザーの皆様には、アプリのインストールや重要情報の管理により慎重になることをお勧めします。
</p></div>
</div>
<p>(Via <a href="https://9to5mac.com/2025/02/05/iphone-apps-on-app-store-malware-reads-screenshots/">9to5Mac</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/apple/post-102090.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>マルウェアの脅威を解き明かす：macOSはどのように脅威を検出し、駆除するか</title>
		<link>https://minatokobe.com/wp/os-x/mac/post-97114.html</link>
					<comments>https://minatokobe.com/wp/os-x/mac/post-97114.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Sun, 05 May 2024 23:21:16 +0000</pubDate>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[macOS Sonoma]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[XProtect]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[マルウェア]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=97114</guid>

					<description><![CDATA[Macユーザーとして、私たちは悪意のあるソフトウェアからデバイスを保護する内蔵のセキュリティ機能について、しばしば疑問を抱きます。 Appleは、macOSの防御メカニズムを強化するために、サードパーティのソフトウェアを使用せずにマルウェアを検出・駆除するXProtectスイートを提供しています。 XProtectとYaraルールについて 2009年にmacOS X 10.6 Snow Leopardで導入されたXProtectは、その登場以来、長い道のりを歩んできました。XProtectは当初、インストールファイルにマルウェアが含まれていることをユーザーに警告するために設計されましたが、最近になって大幅な改良が加えられました。 2&#8230;]]></description>
										<content:encoded><![CDATA[<p>Macユーザーとして、私たちは悪意のあるソフトウェアからデバイスを保護する内蔵のセキュリティ機能について、しばしば疑問を抱きます。</p>
<p>Appleは、macOSの防御メカニズムを強化するために、サードパーティのソフトウェアを使用せずにマルウェアを検出・駆除するXProtectスイートを提供しています。</p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#xprotecte381a8yarae383abe383bce383abe381abe381a4e38184e381a6-1">XProtectとYaraルールについて</a></li><li><a href="#macos-14-sonomae381aexprotecte382b9e382a4e383bce38388-2">macOS 14 SonomaのXProtectスイート</a></li><li><a href="#xprotecte381aee99ba3e8aaade58c96e38195e3828ce3819fe3839ee383abe382a6e382a7e382a2e5908de381aee8a7a3e8aaad-3">XProtectの難読化されたマルウェア名の解読</a></li><li><a href="#e3839ee383abe382a6e382a7e382a2e381aee88485e5a881efbc9axprotecte381a7e999a4e58ebbe381a7e3818de3828be38282e381ae-4">マルウェアの脅威：XProtectで除去できるもの</a></li><li><a href="#mace381a7e381aexprotect-e381b8e381aee382a2e382afe382bbe382b9-5">MacでのXProtect へのアクセス</a></li></ul></div><h2 id="xprotecte381a8yarae383abe383bce383abe381abe381a4e38184e381a6-1">XProtectとYaraルールについて</h2>
<p>2009年にmacOS X 10.6 Snow Leopardで導入されたXProtectは、その登場以来、長い道のりを歩んできました。XProtectは当初、インストールファイルにマルウェアが含まれていることをユーザーに警告するために設計されましたが、最近になって大幅な改良が加えられました。<br />
<br />
2022年4月にマルウェア除去ツール（MRT）が廃止され、Mac上で脅威を検出して除去する、より高性能なネイティブのマルウェア対策コンポーネントであるXProtectRemediator（XPR）への道が開かれました。</p>
<p>XProtectの検出機能の中心はYaraルールです。Yaraは、コードやメタデータに含まれる特定の特徴やパターンに基づいて、マルウェアを含むファイルを識別するオープンソースのツールです。Yaraルールの汎用性により、Appleを含む組織や個人は、独自のカスタムシグネチャを作成して利用することができます。</p>
<h2 id="macos-14-sonomae381aexprotecte382b9e382a4e383bce38388-2">macOS 14 SonomaのXProtectスイート</h2>
<p>macOS 14 SonomaのXProtectスイートは、3つの主要コンポーネントで構成されています：</p>
<ol>
<li><span class="b"> XProtect アプリ：</span> 1.XProtectアプリ：アプリの起動、シグネチャの変更、更新時にYaraルールを使用してマルウェアを検出します。</li>
<li><span class="b"> XProtectRemediator（XPR）： </span>Yaraルールによる定期的なバックグラウンドスキャンにより、CPU使用率への影響を最小限に抑えながら、マルウェアをプロアクティブに検出・除去します。</li>
<li><span class="b"> XProtectBehaviorService（XBS）：</span> 最新のmacOSバージョンで追加されたXBSは、重要なリソースに関連するシステムの動作を監視します。</li>
</ol>

<h2 id="xprotecte381aee99ba3e8aaade58c96e38195e3828ce3819fe3839ee383abe382a6e382a7e382a2e5908de381aee8a7a3e8aaad-3">XProtectの難読化されたマルウェア名の解読</h2>
<p>XProtectが識別できる特定のマルウェアを理解する上での1つの課題は、Appleが一般的な内部命名スキームを使用していることです。</p>
<p>一部のYaraルールには、Pirritアドウェアを検出するためのXProtect_MACOS_PIRRIT_GENのような明白な名前がついていますが、ほとんどのルールでは、XProtect_MACOS_2fc5997のような一般的な名前や、XProtect_snowdriftのような内部シグネチャが使用されています。</p>
<p>Sentinel One LabsのPhil StokesやAldenのようなセキュリティ研究者は、これらの難読化されたシグネチャを、ベンダーによって使用され、一般的なマルウェアスキャナーで検出されるより一般的な名前にマッピングする作業に取り組んできました。彼らの努力により、XProtectが効果的に検出・除去できるマルウェアが明らかになりました。</p>
<h2 id="e3839ee383abe382a6e382a7e382a2e381aee88485e5a881efbc9axprotecte381a7e999a4e58ebbe381a7e3818de3828be38282e381ae-4">マルウェアの脅威：XProtectで除去できるもの</h2>
<p><span class="b">XProtectアプリ自体は脅威の検出とブロックしかできませんが、XPRのスキャンモジュールは除去を担当</span>します。</p>
<p>現在、<a href="https://minatokobe.com/wp/os-x/mac/post-97047.html">XProtectの現行バージョン（v133）</a>に搭載されている23のリメディエーターのうち、14のリメディエーターを確認することができます。主な例としては、以下のようなものがあります：</p>
<ul>
<li> Adload： 2017年以降、macOSユーザーを標的にしているアドウェアおよびバンドルウェアローダー。</li>
<li> ColdSnap： 朝鮮民主主義人民共和国（DPRK）発祥とされるリモートアクセス型トロイの木馬（RAT）であるSimpleTeaマルウェアのmacOS版を標的としている可能性が高いです。</li>
<li> Crapyrator： 2024年2月に発見された、macOSユーザを大規模に感染させるマルウェアキャンペーン。</li>
<li> DubRobber：XCSSETとしても知られる、厄介で多用途なトロイの木馬です。</li>
<li> KeySteal： 2021年に初めて観測され、2023年2月にXProtectに追加されたmacOS情報窃取ツール。</li>
<li> Pirrit： Pirrit: 2016年に初めて確認されたmacOSのアドウェアで、ポップアップ広告を表示し、プライベートなユーザーブラウザデータを収集することで知られています。</li>
</ul>

<h2 id="mace381a7e381aexprotect-e381b8e381aee382a2e382afe382bbe382b9-5">MacでのXProtect へのアクセス</h2>
<p>XProtectは、macOSのすべてのバージョンでデフォルトで有効になっており、システムレベルで実行されるため、ユーザーの介入は必要ありません。XProtectのアップデートは自動的に行われます。Mac上でXProtectを見つけるには：</p>
<ol>
<li> Macintosh HD > Library > Apple > System > Library > CoreServicesに移動します。</li>
<li> XProtectを右クリックし、&#8221;パッケージの内容を表示 &#8220;を選択します。</li>
<li> Contents &#8220;を展開し、&#8221;MacOS &#8220;を開きます。</li>
</ol>
<p>XProtectは既知の脅威に対する強力な防御策を提供しますが、ユーザーはXProtectに全面的に依存しないことが重要です。</p>
<p>より高度で巧妙な攻撃は、検出を回避する可能性があります。XProtectをサードパーティのマルウェア検出・除去ツールで補完することが、包括的なセキュリティ戦略のために強く推奨されます。</p>
<div class="dp_sc_capbox">
<div class="ctitle_area al-l pt1">
<p class="ctitle b tleft pt1">まとめ</p>
</div>
<div class="cap-content tleft pt1">
AppleのXProtectスイートは、進化するコンポーネントとYaraルールベースの検出機能を備えており、Macユーザをさまざまなマルウェアの脅威から守る上で重要な役割を果たしています。<br />
XProtectが識別・除去できるマルウェアを理解することで、デバイスの安全性を維持するためにバックグラウンドで不眠不休で働く内蔵セキュリティ機能に対する理解を深めることができます。<br />
XProtectと信頼できるサードパーティツールを組み合わせた多層的なセキュリティアプローチが、日々進化するサイバー脅威の中で保護され続ける最善の方法です。
</div>
</div>
<p>(Via <a href="https://9to5mac.com/2024/05/05/what-malware-your-mac-can-remove/">9to5Mac</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/mac/post-97114.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>新型「Turtle」ランサムウェアについて： Macユーザーの視点から</title>
		<link>https://minatokobe.com/wp/os-x/mac/post-94294.html</link>
					<comments>https://minatokobe.com/wp/os-x/mac/post-94294.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Tue, 05 Dec 2023 00:39:26 +0000</pubDate>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[Turtle]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=94294</guid>

					<description><![CDATA[macOSを標的とした新しいランサムウェア「Turtle」についてご紹介します。まだ大きな波紋を呼んでいるわけではありませんが、Macユーザーとして常に情報を入手し、警戒を怠らないことが重要です マルウェアの世界で何が起きているのか？ macOSマルウェアは、サイバー犯罪者の注目を集めています。サイバー犯罪者たちは、macOSを格好の標的と見なすようになっています。しかし、すべてのマルウェアが私たちを直接脅かすわけではありません。最近登場した "Turtle "ランサムウェアはその一例です。 Objective-SeeのPatrick Wardle氏は最近、この新しいマルウェアを分析しました。興味深いことに、このマルウェアはランサム&#8230;]]></description>
										<content:encoded><![CDATA[<p>macOSを標的とした新しいランサムウェア「Turtle」についてご紹介します。まだ大きな波紋を呼んでいるわけではありませんが、Macユーザーとして常に情報を入手し、警戒を怠らないことが重要です</p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#e3839ee383abe382a6e382a7e382a2e381aee4b896e7958ce381a7e4bd95e3818ce8b5b7e3818de381a6e38184e3828be381aee3818befbc9f-1">マルウェアの世界で何が起きているのか？</a></li><li><a href="#e381aae3819c-e3808cturtle-e3808defbc9f-2">なぜ 「Turtle 」？</a></li><li><a href="#e3839ee383abe38381e38397e383a9e38383e38388e38395e382a9e383bce383a0e381aee88485e5a881-3">マルチプラットフォームの脅威</a></li><li><a href="#e382bbe382ade383a5e383aae38386e382a3e383bce381abe381a4e38184e381a6-4">セキュリティーについて</a></li><li><a href="#e383a9e383b3e382b5e383a0e382a6e382a7e382a2e381aee58886e8a7a3-5">ランサムウェアの分解</a></li><li><a href="#mace383a6e383bce382b6e383bce381abe381a8e381a3e381a6e381aee69c97e5a0b1-6">Macユーザーにとっての朗報</a></li><li><a href="#e5ae89e585a8e38292e4bf9de381a4e3819fe38281e381ab-7">安全を保つために</a></li></ul></div><h2 id="e3839ee383abe382a6e382a7e382a2e381aee4b896e7958ce381a7e4bd95e3818ce8b5b7e3818de381a6e38184e3828be381aee3818befbc9f-1">マルウェアの世界で何が起きているのか？</h2>
<p>macOSマルウェアは、サイバー犯罪者の注目を集めています。サイバー犯罪者たちは、macOSを格好の標的と見なすようになっています。しかし、すべてのマルウェアが私たちを直接脅かすわけではありません。最近登場した &#8220;Turtle &#8220;ランサムウェアはその一例です。</p>
<p>Objective-SeeのPatrick Wardle氏は最近、この新しいマルウェアを分析しました。興味深いことに、このマルウェアはランサムウェアのすべての要素を備えていますが、まだ大惨事を引き起こすには至っていません。<br />
</p>
<h2 id="e381aae3819c-e3808cturtle-e3808defbc9f-2">なぜ 「Turtle 」？</h2>
<p>「Turtle」という名前は、Goで書かれたコードに由来します。”Turtlerans &#8220;や &#8220;TurmiRansom &#8220;といったコードや、&#8221;TurtleRansom &#8220;という接頭辞のついたファイルから、この名前が付けられました。</p>
<h2 id="e3839ee383abe38381e38397e383a9e38383e38388e38395e382a9e383bce383a0e381aee88485e5a881-3">マルチプラットフォームの脅威</h2>
<p>このランサムウェアはプラットフォームにこだわりません。Windows、Linux、macOS向けにコンパイルされています。しかし、macOSのファイルはMach-O実行可能ファイルであり、IntelとApple Silicon Macの両方に対応しています。もともとはWindows用に開発されましたが、現在はmacOSに照準を合わせています。</p>
<h2 id="e382bbe382ade383a5e383aae38386e382a3e383bce381abe381a4e38184e381a6-4">セキュリティーについて</h2>
<p>私たちMacユーザーにとって興味深いのはここからです。このマルウェアは署名されているため、技術的にはmacOS上で実行可能です。しかし、公証されていないため、セキュリティ設定に手を加えているか、エクスプロイトを経由して展開されていない限り、macOS Gatekeeperがマルウェアを阻止するはずです。</p>
<h2 id="e383a9e383b3e382b5e383a0e382a6e382a7e382a2e381aee58886e8a7a3-5">ランサムウェアの分解</h2>
<p>ランサムウェアのセットアップは非常にシンプルです。暗号化にはGo crypto/AESライブラリを使用しているため、キーを傍受するのは簡単です。Wardle氏は復号化ツールを作成し、テストに成功しました。<br />
</p>
<h2 id="mace383a6e383bce382b6e383bce381abe381a8e381a3e381a6e381aee69c97e5a0b1-6">Macユーザーにとっての朗報</h2>
<p>ほとんどの場合、私たちは「Turtle」ランサムウェアについて心配する必要はありません。GatekeeperとAppleのランサムウェアに対する積極的な対策（SIPや読み取り専用システムボリュームなど）のおかげで、一般的なユーザーはかなり守られています。</p>
<h2 id="e5ae89e585a8e38292e4bf9de381a4e3819fe38281e381ab-7">安全を保つために</h2>
<p>Macを「Turtle」ランサムウェアから守るには、コンピューティングの衛生管理を徹底しましょう。Gatekeeperのプロンプトに注意を払い、信頼できるソースからソフトウェアをダウンロードし、電子メールの添付ファイルには注意してください。</p>
<p>オンラインでの常識は、ランサムウェアであろうとなかろうと、ほとんどの人を安全に保ちます。</p>
<div class="dp_sc_capbox">
<div class="ctitle_area al-l pt1">
<p class="ctitle b tleft pt1">まとめ</p>
</div>
<div class="cap-content tleft pt1">
タートル型ランサムウェアは、現在では大きな脅威ではありませんが、私たちが常に注意を怠らないよう喚起するものです。<br />macOS上でこのような攻撃を検知し、防ぐ方法を議論し、探求することは常に良いことです。
</div>
</div>
<p>(Via <a href="https://appleinsider.com/articles/23/12/04/new-mac-ransomware-doesnt-pose-much-of-a-threat-yet">Apple Insider</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/mac/post-94294.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【Macユーザー注意:】悪意のある Google 広告が騙して Atomic Stealer マルウェアをインストールさせる</title>
		<link>https://minatokobe.com/wp/apple/post-92319.html</link>
					<comments>https://minatokobe.com/wp/apple/post-92319.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Thu, 07 Sep 2023 01:21:04 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[AMOS]]></category>
		<category><![CDATA[Atomic macOS Stealer]]></category>
		<category><![CDATA[Macセキュリティ]]></category>
		<category><![CDATA[マルウェア]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=92319</guid>

					<description><![CDATA[Macユーザーを標的にするよう特別に設計 最近、Atomic macOS Stealer（AMOS）という強力なマルウェアがデジタル世界に出現しています。 このマルウェアは、Appleユーザーを特にターゲットとしており、Mac愛好者の大きなコミュニティにとって大きな懸念となっています。最新の発見では、AMOSが悪意のあるGoogle検索広告に浸透していることが明らかになっています。このマルウェアを理解し、どのようにしてデバイスを守ることができるのか？ Atomic macOS Stealerを理解する Atomic macOS Stealer(通称AMOS)は、サイバーセキュリティの世界で波紋を広げている新しいマルウェアの一つです。&#8230;]]></description>
										<content:encoded><![CDATA[<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#mace383a6e383bce382b6e383bce38292e6a899e79a84e381abe38199e3828be38288e38186e789b9e588a5e381abe8a8ade8a888-1">Macユーザーを標的にするよう特別に設計</a></li><li><a href="#atomic-macos-stealere38292e79086e8a7a3e38199e3828b-2">Atomic macOS Stealerを理解する</a></li><li><a href="#amose381aee6898be58fa3-3">AMOSの手口</a></li><li><a href="#amose3818be38289mace38292e5ae88e3828be696b9e6b395-4">AMOSからMacを守る方法</a></li></ul></div><h2 id="mace383a6e383bce382b6e383bce38292e6a899e79a84e381abe38199e3828be38288e38186e789b9e588a5e381abe8a8ade8a888-1">Macユーザーを標的にするよう特別に設計</h2>
<p>最近、Atomic macOS Stealer（AMOS）という強力なマルウェアがデジタル世界に出現しています。</p>
<p>このマルウェアは、Appleユーザーを特にターゲットとしており、Mac愛好者の大きなコミュニティにとって大きな懸念となっています。最新の発見では、<span class="b">AMOSが悪意のあるGoogle検索広告に浸透している</span>ことが明らかになっています。このマルウェアを理解し、どのようにしてデバイスを守ることができるのか？</p>
<h2 id="atomic-macos-stealere38292e79086e8a7a3e38199e3828b-2">Atomic macOS Stealerを理解する</h2>
<p>Atomic macOS Stealer(通称AMOS)は、サイバーセキュリティの世界で波紋を広げている新しいマルウェアの一つです。その主なターゲットはAppleユーザーであり、ほとんどの悪意のあるキャンペーンがWindowsユーザーを対象としている中で、AMOSは特に注目されています。しかし、AMOSは、WindowsとMacの両方のシステムを標的にすることができるという点で際立っていいます。<br />
<br />
AMOSに感染したMacデバイスは、その結果が壊滅的である可能性があります。マルウェアは、<span class="b">iCloud Keychainのパスワード、クレジットカードの詳細、ファイル、さらには暗号ウォレットまで</span>、機密データを盗む能力を持っています。</p>
<h2 id="amose381aee6898be58fa3-3">AMOSの手口</h2>
<p>最近のAMOS感染の増加は、「不正広告キャンペーン」と呼ばれるものに起因しています。簡単に言えば、<span class="b">Googleの検索で表示される悪意のある広告がMacユーザーをターゲットにしています</span>。</p>
<figure><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2023/09/AMOS_02.jpg" alt="AMOS 02" title="AMOS_02.jpg" border="0" width="650" height="413" /><figcaption>
<p style="text-align: right"><span style='font-size:0.8em;'>偽装されたマルウェア配信ページ</span></p>
</figcaption></figure>
<p>これらの広告は、ユーザーをフィッシングサイトに誘導し、彼らに本物と信じてアプリをダウンロードさせます。しかし、これらのアプリにはマルウェアがバンドルされており、アドホック署名が施されているため、アップルはマルウェアを取り消すことができない。配信されるペイロードは、macOS向けのAtomic Stealerの新バージョンです。</p>
<p>Malwarebytesの研究によれば、Googleの厳格な広告品質チェックを回避するために、脅威行為者は侵害された広告アカウントを使用している可能性があります。これらのアカウントは、ユーザーをフィッシングサイトにリダイレクトする広告を購入するために使用されます。<br />
</p>
<h2 id="amose3818be38289mace38292e5ae88e3828be696b9e6b395-4">AMOSからMacを守る方法</h2>
<p>この迫る脅威の中での希望の光は、AMOSからMacを保護することが完全に実現可能であるということです。以下は、取ることができるいくつかのステップです：</p>
<ul>
<li> <span class="b">信頼されていないソースからのダウンロードを避ける</span>: 未知または信頼されていないソースからのソフトウェアのダウンロードを控えてください。</li>
<li> <span class="b">GateKeeperの保護に注意</span>: アプリがmacOS GateKeeperの保護をバイパスするように求める場合は注意が必要です。</li>
<li> <span class="b">Webサイトの真正性を確認</span>: AppleのMac App Storeの外でアプリをダウンロードしたい場合は、ウェブサイトが作成された日時を確認してください。</li>
</ul>
<p>マルウェアやアドウェアがないか確認したいMacユーザーのために、<a href="https://www.malwarebytes.com/?x-clickref=1011lxKAWzi4">Malwarebytesは個人ユーザー向けの無料アプリを提供</a>しています。<br />
</p>
<div class="dp_sc_capbox">
<div class="ctitle_area al-l pt1">
<p class="ctitle b tleft pt1">まとめ</p>
</div>
<div class="cap-content tleft pt1">
進化し続けるデジタル環境の中で、AMOSのような脅威はサイバーセキュリティの重要性を鮮明に示しています。<br />
常に情報を入手し、安全なオンラインプラクティスを採用することで、Macをこのような脅威から安全に保つことができます。
</div>
</div>
<p>(Via <a href="https://9to5mac.com/2023/09/06/mac-hit-by-atomic-stealer-malware-with-search-ads/">9to5Mac</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/apple/post-92319.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>macOS Venturaでのマルウェアスキャンの確認</title>
		<link>https://minatokobe.com/wp/os-x/macos-ventura/post-86843.html</link>
					<comments>https://minatokobe.com/wp/os-x/macos-ventura/post-86843.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Fri, 30 Dec 2022 22:53:19 +0000</pubDate>
				<category><![CDATA[macOS Ventura]]></category>
		<category><![CDATA[マルウェア]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=86843</guid>

					<description><![CDATA[2022年のMacセキュリティにおける最大の変化は、/Library/Apple/System/Library/CoreServicesにあるXProtectアプリに、MRTに代わる新しいマルウェア検出・除去ツール群が導入され、XProtect Remediatorと区別されたことでした Appleのセキュリティツールの多くがそうであるように、このツールはサイレントモードで動作し、定期的なスキャンやその結果を直接ユーザーに知らせることはありません macOS Venturaを使用している場合、XProtect Remediatorのスキャンを確認する方法は2つあります Catalina to Montereyでも利用できるUnifi&#8230;]]></description>
										<content:encoded><![CDATA[<p>2022年のMacセキュリティにおける最大の変化は、/Library/Apple/System/Library/CoreServicesにあるXProtectアプリに、MRTに代わる新しいマルウェア検出・除去ツール群が導入され、XProtect Remediatorと区別されたことでした</p>
<p>Appleのセキュリティツールの多くがそうであるように、このツールはサイレントモードで動作し、定期的なスキャンやその結果を直接ユーザーに知らせることはありません</p>
<p>macOS Venturaを使用している場合、XProtect Remediatorのスキャンを確認する方法は2つあります</p>
<ul>
<li> Catalina to Montereyでも利用できるUnifiedログ内のエントリ</li>
<li> アプリケーションがシステムイベントを監視し、悪意のある活動の可能性を確認できるmacOS 10.15で導入されたAPI、Endpoint Securityを使用する方法</li>
</ul>
<p>以前のバージョンのmacOSでは、悪意のある可能性のあるイベントを豊富にサポートしており、Objective-SeeのBlockBlockやさまざまな商用製品など、すでにいくつかのサードパーティ製のセキュリティ製品がこれらを監視しています<br />
<br />
macOS Venturaで導入されたEndpoint Securityの追加機能の中には、es_event_xp_malware_detected_tとes_event_xp_malware_remediated_tという2つの構造体があり、XProtect Remediatorによる既知のマルウェアの検出と修復に関する情報を含んでいます</p>
<p>これらはまだセキュリティ製品で使用されていないようですが、<a href="https://developer.apple.com/documentation/endpointsecurity">Appleのドキュメント</a>では、ログ内のエントリとは異なり、スキャンでマルウェアが検出または修復された場合にのみ生成されることを示唆しています</p>
<p>Appleはユーザー向けに独自のEndpoint Securityユーティリティを提供していいませんが、イベントを標準出力または eslogger の統合ログに記録するコマンド ツールを提供しています</p>
<p>これはアプリケーションで使用されることを意図しておらず、適切なEndpoint Securityアプリケーションの機能を提供するものでもありませんが、ユーザーはAPIのイベントにアクセスすることができます</p>
<p>esloggerは現在 82種類のイベントをサポートしており、以下のコマンドでリストアップできます</p>
<p>eslogger&#8211;list-events<br />
その中には、API の XProtect Remediator イベントに対応する xp_malware_detected と xp_malware_remediate の 2 つがあります。 これらは、次のようなコマンドを使用してテキスト ファイルにキャプチャできます</p>
<p>sudo eslogger xp_malware_detected xp_malware_remediated >>eslogout.txt<br />
man eslogger は、その親プロセスが、[システム設定] >[プライバシーとセキュリティ]でフルディスクアクセスを許可する必要があることを指摘していてくれます<br />
<br />
XProtect Remediatorのスキャンを監視する手段として、これは有用性が限られており、スキャンはユーザーが活動していない時間帯 (多くの場合深夜) に実行される傾向があります</p>
<p>現在、ここでの毎日のスキャンは午前0時以降の時間に行われており、レポートが他の場所よりもログに保存される方が便利です</p>
<p>XProtect Remediatorアクティビティをチェックする3つのユーティリティをThe Eclectic Light Companyは提供しています</p>
<ul>
<li> <a href="https://eclecticlight.co/lockrattler-systhist/">SilentKnight</a>は、過去24時間のスキャンレポートを定期的にチェックし、報告されたスキャンの数、疑わしい可能性のあるスキャン (否定的ではない) があるかどうかを示します</li>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2022/12/2022-12-30_22-13-46.jpg" alt="2022 12 30 22 13 46" title="2022-12-30_22-13-46.jpg" border="0" width="572" height="708" /></p>
<li> <a href="https://eclecticlight.co/mints-a-multifunction-utility/">Mints</a>は、ボタン1つで過去24時間のスキャン・レポートの一覧を確認できます。</li>
<li> <a href="https://eclecticlight.co/consolation-t2m2-and-log-utilities/">XProCheck</a> は、30日前までのログ記録を検査し (利用可能な場合)、検出されたすべてのレポートの完全なリストを提供します</li>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2022/12/2022-12-31_07-50-56.jpg" alt="2022 12 31 07 50 56" title="2022-12-31_07-50-56.jpg" border="0" width="648" height="409" />
</ul>
<p>少なくとも現時点では、XProtect Remediatorのログエントリは、Endpoint Securityを通じて報告されるイベントよりもかなり有益なものです</p>
<p>(Via <a href="https://eclecticlight.co/2022/12/29/checking-macos-malware-scans-endpoint-security-or-the-log/">The Eclectic Light Company</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/macos-ventura/post-86843.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>macOS は、機会があればいつでもマルウェアをスキャンするようになった</title>
		<link>https://minatokobe.com/wp/apple/post-84632.html</link>
					<comments>https://minatokobe.com/wp/apple/post-84632.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Tue, 30 Aug 2022 07:58:12 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[マルウェア]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=84632</guid>

					<description><![CDATA[Eclectic Light CompanyのHoward Oakley氏によると、この6ヶ月の間に、macOSのマルウェア対策は、これまでの7年間よりも大きく変化し、MacがCatalina以降であれば、多くの商用アンチマルウェア製品と同様に、完全に先制的に動作するようになったとのことです 3月にmacOS 12.3にXProtect Remediatorが登場するまで、マルウェア対策のシステムツールは基本的にXProtectとMRTに限られていました、XProtectは主に、隔離フラグが設定されているアプリやその他のコードを、既知のマルウェアのシグネチャのリストと照合し、検知することしかできませんでした Apple はより頻繁に&#8230;]]></description>
										<content:encoded><![CDATA[<p>Eclectic Light CompanyのHoward Oakley氏によると、この6ヶ月の間に、macOSのマルウェア対策は、これまでの7年間よりも大きく変化し、MacがCatalina以降であれば、多くの商用アンチマルウェア製品と同様に、完全に先制的に動作するようになったとのことです</p>
<p>3月にmacOS 12.3にXProtect Remediatorが登場するまで、マルウェア対策のシステムツールは基本的にXProtectとMRTに限られていました、XProtectは主に、隔離フラグが設定されているアプリやその他のコードを、既知のマルウェアのシグネチャのリストと照合し、検知することしかできませんでした</p>
<p>Apple はより頻繁にチェックするように範囲を広げ、これらの署名を数週間ごとに更新し続けていますが、それらには限界があります</p>
<p>MRTは、既知のマルウェアの検出と削除の両方のスキャンを実行しました。最も顕著なのは起動直後ですが、頻繁ではありません<br />
<br />
XProtect Remediatorは、検出されたマルウェアのスキャンと修復の両方を行う実行コードモジュールで構成されています、現在のところ、以下のようなものがあります</p>
<ul>
<li> Adloadは、不要なアドウェアや PUP をダウンロードすることで知られる固有のトロイの木馬</li>
<li> DubRobber は、XCSSET としても知られる厄介で用途の広いトロイの木馬ドロッパーです</li>
<li> マルウェア対策製品の無害な標準テスト「Eicar」</li>
<li> Genieoは、アドウェアとして機能するブラウザ・ハイジャッカー</li>
<li> GreenAcreは、Aoole社内の名称</li>
<li> MRTv3は、Apple社独自のマルウェア修復ツールを指す</li>
<li> Pirritは、悪意のあるアドウェア</li>
<li> SheepSwapは、Appleの内部名称</li>
<li> SnowBeagleは、Apple社内の名称</li>
<li> JamfのStuart Ashenbrenner氏がCloudMensisとして特定されたSnowDrift、ESETが最初に同定したスパイウェア</li>
<li> ToyDropは、Apple社内部での名称</li>
<li> Troviは、クロスプラットフォーム・ブラウザ・ハイジャッカー</li>
<li> WaterNetは、Appleの内部名称</li>
</ul>
<p>これらは、XPCサービスであるXProtectPluginServiceによって制御され、ほとんどの定期的なバックグラウンドタスクと同じようにDAS-CTSシステムを使用してスケジュールおよびディスパッチされています</p>
<p>XProtect Remediatorで特徴的なのは、ディスパッチされたタスクが異なるスキャンモジュールを選択し、実行することです、したがって、どのモジュールがいつ実行されたかを知る唯一の方法は、ログを見ることです、幸いなことに、ログ検索述語サブシステムを使えば簡単です</p>
<p>subsystem == &#8220;com.apple.XProtectFramework.PluginAPI&#8221;</p>
<p>を使用することで、XProtect Remediatorのスキャンのオーケストレーターであることがわかります、Monterey 12.5.1が動作するMacで24時間365日スリープ無しでこれを使用すると、典型的な1日のスキャンアクティビティは次のようになります<br />
<br />
DubRobber (XCSSET) スキャナーが最も頻繁に実行され、ユーザーの活動が少ない時間帯に1～2時間おきに15～35秒のスキャンを実行しています</p>
<p>その他のスキャンには、以下のモジュールが含まれます</p>
<ul>
<li> Adloadは、毎日1回程度、8秒間スキャンします</li>
<li> GreenAcre 1.2秒間、1回</li>
<li> Pirrit 0.5秒間、1回</li>
<li> SheepSwap 5秒間、1回</li>
<li> SnowBeagleが10秒間、1回</li>
<li> スノードリフト（クラウドメンシス）9秒間、1回</li>
<li> トロービは0.1秒未満の短時間のスキャンを3回</li>
<li> WaterNetは1回だけ、結論は報告されていません</li>
</ul>
<p>これらの頻繁な DubRobber スキャンは、検証可能な XPC 接続プロトコルのチェックから始まる構造化された一連のログ エントリを提示します</p>
<p>その後、Yaraルールが読み込まれ、テレメトリが有効になります、これは、スキャンの残りの部分で維持されます</p>
<p>一連の静的コード署名チェックと、一連のパス チェックがあります、ファイルとさらに Yara チェックが続き、最後にスキャン レポートの前のイベントがあり、次の形式を取ります</p>
<p>{&#8220;caused_by&#8221;:[],&#8221;status_message&#8221;:&#8221;NoThreatDetected&#8221;,&#8221;status_code&#8221;:20,&#8221;execution_duration&#8221;:15.570410966873169}<br />
<br />
これらのスキャンは、現在 XProtect Remediator がインストールされている、macOS Catalina 以降を実行しているすべての Mac で実行されるはずです</p>
<p>スキャンが行われるのは、Mac が起動していて、定期的なバックアップや受信した電子メールの受信などのバックグラウンド タスク以外にはほとんど何も行っていないときが多いようです</p>
<p>macOSの最近のバージョンを使っている人にとっては、これは大きな前進です、また、この新しいマルウェア保護がまだ稼働しているかどうかについての疑いも払拭します、すでに有効になっており稼働して、アクティブにスキャンしています</p>
<p>(Via <a herf=“https://eclecticlight.co/2022/08/30/macos-now-scans-for-malware-whenever-it-gets-a-chance/“>The Eclectic Light Company</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/apple/post-84632.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【Mac】Flashアップデートを使用したマルウェアは10台に1台のMacが感染</title>
		<link>https://minatokobe.com/wp/os-x/mac/post-63069.html</link>
					<comments>https://minatokobe.com/wp/os-x/mac/post-63069.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Sat, 25 Jan 2020 00:02:38 +0000</pubDate>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[マルウェア]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=63069</guid>

					<description><![CDATA[セキュリティ会社Kaperskyによると2019年にShlayerトロイの木馬がMacユーザー10人に1人が感染したと報告しています セキュリティ会社Kaperskyによると、MacはShlayerトロイの木馬と呼ばれるものの頻繁なターゲットとなっています 感染者は、Flashを更新する必要があるユーザーに関する偽のエラーメッセージの背後に隠れる悪意のあるアプリへの扉を開いたと言います 少なくとも2018年初頭から活動していると報告しているが、特に2019年にはmacOSに対する最も一般的な脅威で、Macの約10%が攻撃を受け、それ自体でShlayerはmacOSで検出されたすべてのトロイの木馬の30%を占めています Shlayer&#8230;]]></description>
										<content:encoded><![CDATA[<p>セキュリティ会社Kaperskyによると2019年にShlayerトロイの木馬がMacユーザー10人に1人が感染したと報告しています</p>
<p>セキュリティ会社Kaperskyによると、MacはShlayerトロイの木馬と呼ばれるものの頻繁なターゲットとなっています</p>
<p>感染者は、Flashを更新する必要があるユーザーに関する偽のエラーメッセージの背後に隠れる悪意のあるアプリへの扉を開いたと言います</p>
<p>少なくとも2018年初頭から活動していると報告しているが、特に2019年にはmacOSに対する最も一般的な脅威で、Macの約10%が攻撃を受け、それ自体でShlayerはmacOSで検出されたすべてのトロイの木馬の30%を占めています</p>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2020/01/Shlayer_00001_z.jpg" alt="Shlayer 00001 z" title="Shlayer_00001_z.jpg" border="0" width="690" height="433" /></p>
<p><br />
Shlayerトロイの木馬は、さまざまなマルウェアペイロードの配信メカニズムです</p>
<p>1つは、ユーザーがMacにShlayerトロイの木馬のダウンロードを開始するサイトへのリンクをクリックすることです</p>
<p>Shlayerトロイの木馬がインストールするマルウェアの1つにSafari拡張機能があり、Macはそれを使用するかどうかを確認します</p>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2020/01/Shlayer_00002_z.jpg" alt="Shlayer 00002 z" title="Shlayer_00002_z.jpg" border="0" width="650" height="338" /></p>
<p>セキュリティ会社Kaperskyは「Shlayerファミリーを研究した結果、macOSプラットフォームはサイバー犯罪者にとって良い収入源であると結論付けることができます」と述べています</p>
<p>また同社は、この特定のトロイの木馬が従来とほぼ同じレベルで動作していると報告していますが、2019年4月のMalwarebytesと別の報告では、Macマルウェア全体が大幅に増加していると報告しています</p>
<p>(Via <a href="https://www.cultofmac.com/679857/trojan-using-fake-flash-updates-infects-1-in-10-macs/">Cult of Mac</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/mac/post-63069.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Macのマルウェア、2019年第1四半期は前四半期から60％以上増加</title>
		<link>https://minatokobe.com/wp/os-x/mac/post-55858.html</link>
					<comments>https://minatokobe.com/wp/os-x/mac/post-55858.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Thu, 25 Apr 2019 08:22:17 +0000</pubDate>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[マルウェア]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=55858</guid>

					<description><![CDATA[四半期で急増 Malwarebytesのレポートによると、マルウェアの脅威は短期間でMacユーザーの間で増加しており、2018年の第4四半期から2019年の第1四半期までに検出された脅威は60％以上増加しています、前年同期比では200％以上の増加となっています Malwarebytesから四半期ごとに発表されたCyber​​crime Tactics and Techniquesレポートは、マルウェアベースの暗号化およびランサムウェアの事例が過去4四半期で大幅に減少し、全体的に減少していることから、消費者に対する全体的な脅威の数が減少していると伝えています Mac特有のマルウェアの量は2018年第4四半期から2019年第1四半期に6&#8230;]]></description>
										<content:encoded><![CDATA[<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#mace383a6e383bce382b6e383bce38292e6a899e79a84e381abe38199e3828be38288e38186e789b9e588a5e381abe8a8ade8a888-1">Macユーザーを標的にするよう特別に設計</a></li><li><a href="#atomic-macos-stealere38292e79086e8a7a3e38199e3828b-2">Atomic macOS Stealerを理解する</a></li><li><a href="#amose381aee6898be58fa3-3">AMOSの手口</a></li><li><a href="#amose3818be38289mace38292e5ae88e3828be696b9e6b395-4">AMOSからMacを守る方法</a></li></ul></div><h2>四半期で急増</h2>
<p>Malwarebytesのレポートによると、マルウェアの脅威は短期間でMacユーザーの間で増加しており、2018年の第4四半期から2019年の第1四半期までに検出された脅威は60％以上増加しています、前年同期比では200％以上の増加となっています</p>
<p>Malwarebytesから四半期ごとに発表されたCyber​​crime Tactics and Techniquesレポートは、マルウェアベースの暗号化およびランサムウェアの事例が過去4四半期で大幅に減少し、全体的に減少していることから、消費者に対する全体的な脅威の数が減少していると伝えています</p>
<p>Mac特有のマルウェアの量は2018年第4四半期から2019年第1四半期に62％増加しましたが、アドウェアの201％増加はmacOSに対する脅威の全体的な増加の最大の要因でした</p>
<p>最もランクの高いMacマルウェアはPCVARKで、これまでのMacKeeper、MacBooster、MplayerXの上位3位をそれぞれリストの2位、3位、7位に押し下げました</p>
<p>NewTabという名前のアドウェアファミリーの1つが使用量を急増させ、全体で60位から4位に上昇しました<br />
</p>
<h2>個人よりも企業をターゲット</h2>
<p>Malwarebytesによると、悪意のある行為者は、マルウェアやアドウェアパッケージを配信するためにオープンソースのPythonコードにますます頼るようになっています</p>
<p>バックドアに加えて、マルウェアおよびアドウェアの作成者はPythonベースのプログラムMITMProxyに関心を示しています</p>
<p>これは、監視対象のネットワークトラフィックから暗号化されたSSLやその他のデータを盗み出すための中間者攻撃に使用される可能性があります</p>
<p>オープンソースのXMRig暗号通貨マイナーもまた、末期の四半期にマルウェアを暗号化することで発見されました</p>
<p>ランサムウェアの開発は今年も加速すると予想されていますが、ハッカーが高収率ターゲットのため、攻撃は企業に限定される可能性があります</p>
<p>(Source <a href="https://go.malwarebytes.com/q1-2019-ctnt-report-lp.html">Malwarebytes</a> , Via <a href="https://appleinsider.com/articles/19/04/25/mac-malware-jumps-more-than-60-in-three-months-massive-uptick-in-adware">appleinsider</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/mac/post-55858.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
