<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Macセキュリティ  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<atom:link href="https://minatokobe.com/wp/tag/mac%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3/feed" rel="self" type="application/rss+xml" />
	<link>https://minatokobe.com/wp</link>
	<description>Mac,iPhone,iPad,Apple Watch</description>
	<lastBuildDate>Sun, 08 Sep 2024 07:31:41 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://minatokobe.com/wp/wp-content/uploads/2023/09/cropped-favicon512-32x32.png</url>
	<title>Macセキュリティ  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<link>https://minatokobe.com/wp</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://minatokobe.com/wp/tag/mac%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3/feed"/>
	<item>
		<title>Macを狙う新型マルウェア「HZ RAT」に要注意！データ盗難の脅威と対策法</title>
		<link>https://minatokobe.com/wp/os-x/mac/post-99246.html</link>
					<comments>https://minatokobe.com/wp/os-x/mac/post-99246.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Sun, 08 Sep 2024 07:31:41 +0000</pubDate>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[Macセキュリティ]]></category>
		<category><![CDATA[サイバーセキュリティ]]></category>
		<category><![CDATA[データ保護]]></category>
		<category><![CDATA[マルウェア対策]]></category>
		<category><![CDATA[リモートアクセスツール]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=99246</guid>

					<description><![CDATA[近年、Macユーザーを狙ったサイバー攻撃が増加しており、その中でも注目すべき新たなマルウェアが発見されました。このマルウェアは「HZ RAT（リモートアクセスツール）」と呼ばれ、攻撃者に感染したマシンへの完全なリモートアクセスを許可します。 新たな脅威「HZ RAT」とは？ HZ RATは、もともとWindowsパソコンを標的としていたマルウェアでしたが、今回Macにも対応するように進化しました。主な目的はデータの収集ですが、その手口は巧妙で注意が必要です。 HZ RATの特徴 データの盗難: 攻撃者は、あなたのMac上のあらゆるファイルやデータにアクセスできます。 ソフトウェアのインストール: 攻撃者は、あなたのMacに任意のソフ&#8230;]]></description>
										<content:encoded><![CDATA[<p>近年、Macユーザーを狙ったサイバー攻撃が増加しており、その中でも注目すべき新たなマルウェアが発見されました。このマルウェアは「HZ RAT（リモートアクセスツール）」と呼ばれ、攻撃者に感染したマシンへの完全なリモートアクセスを許可します。</p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#e696b0e3819fe381aae88485e5a881e3808chz-rate3808de381a8e381afefbc9f-1">新たな脅威「HZ RAT」とは？</a><ul><li><a href="#hz-rate381aee789b9e5beb4-2">HZ RATの特徴</a></li></ul></li><li><a href="#hz-rate381aee6849fe69f93e7b58ce8b7af-3">HZ RATの感染経路</a></li><li><a href="#hz-rate3818be38289mace38292e5ae88e3828be696b9e6b395-4">HZ RATからMacを守る方法</a><ul><li><a href="#1-e4bfa1e9a0bce381a7e3818de3828be382bde383bce382b9e3818be38289e381aee381bfe382a2e38397e383aae38292e38380e382a6e383b3e383ade383bc-5">1. 信頼できるソースからのみアプリをダウンロード</a></li><li><a href="#2-e382bbe382ade383a5e383aae38386e382a3e382bde38395e38388e381aee5b08ee585a5-6">2. セキュリティソフトの導入</a></li><li><a href="#3-ose381a8e382a2e38397e383aae381aee69c80e696b0e58c96-7">3. OSとアプリの最新化</a></li><li><a href="#4-e4b88de5afa9e381aae6b7bbe4bb98e38395e382a1e382a4e383abe38284e383aae383b3e382afe381abe6b3a8e6848f-8">4. 不審な添付ファイルやリンクに注意</a></li><li><a href="#5-e5bcb7e58a9be381aae38391e382b9e383afe383bce38389e7aea1e79086-9">5. 強力なパスワード管理</a></li></ul></li><li><a href="#hz-rate381abe6849fe69f93e38197e3819fe58fafe883bde680a7e3818ce38182e3828be5a0b4e59088e381aee5afbee587a6e6b395-10">HZ RATに感染した可能性がある場合の対処法</a></li></ul></div><h2 id="e696b0e3819fe381aae88485e5a881e3808chz-rate3808de381a8e381afefbc9f-1">新たな脅威「HZ RAT」とは？</h2>
<p>HZ RATは、もともとWindowsパソコンを標的としていたマルウェアでしたが、今回Macにも対応するように進化しました。主な目的はデータの収集ですが、その手口は巧妙で注意が必要です。<br />
</p>
<h3 id="hz-rate381aee789b9e5beb4-2">HZ RATの特徴</h3>
<ol>
<li><span class="b"> データの盗難:</span> 攻撃者は、あなたのMac上のあらゆるファイルやデータにアクセスできます。</li>
<li><span class="b"> ソフトウェアのインストール:</span> 攻撃者は、あなたのMacに任意のソフトウェアをインストールできます。</li>
<li><span class="b"> キーロギング:</span> 攻撃者は、あなたがキーボードで入力した内容を記録できます。</li>
<li><span class="b"> スクリーンショットの撮影:</span> 攻撃者は、あなたのMacの画面をキャプチャできます。</li>
<li><span class="b"> 中国のSNSアプリからの情報収集:</span> 特に、WeChatやDingTalkといった中国のSNSアプリから、ユーザー情報を直接収集する可能性があります。</li>
<li><span class="b">  Googleパスワードマネージャーからの情報収集:</span> パスワード以外の情報も収集される可能性があります。</li>
<li><span class="b">アプリ使用状況の監視:</span> 攻撃者は、あなたがどのアプリを使用しているかを監視できます。</li>
</ol>
<p>これらの機能により、攻撃者はあなたのMacを完全に掌握し、個人情報を盗み取ることができてしまいます。</p>
<h2 id="hz-rate381aee6849fe69f93e7b58ce8b7af-3">HZ RATの感染経路</h2>
<p>HZ RATは、主に以下のような方法で拡散していると考えられています：</p>
<ol>
<li> OpenVPN Connectという一般的なVPNアプリの改ざんバージョン</li>
<li> 信頼性の低いダウンロードサイトから入手した人気Macアプリのインストーラー</li>
<li> 検索結果の上位に表示される悪意のあるGoogle広告（主にWindows PCが標的）</li>
<li> 特定のユーザーを狙った「ウォータリングホール攻撃」</li>
</ol>
<p><img fetchpriority="high" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2024/09/HZ-RAT_02.jpg" alt="" title="HZ RAT_02.png" border="0" width="649" height="367" /><br />
</p>
<h2 id="hz-rate3818be38289mace38292e5ae88e3828be696b9e6b395-4">HZ RATからMacを守る方法</h2>
<p>では、どうすればHZ RATの脅威から自分のMacを守ることができるでしょうか？以下に、効果的な対策をいくつか紹介します。</p>
<h3 id="1-e4bfa1e9a0bce381a7e3818de3828be382bde383bce382b9e3818be38289e381aee381bfe382a2e38397e383aae38292e38380e382a6e383b3e383ade383bc-5">1. 信頼できるソースからのみアプリをダウンロード</h3>
<p>最も重要な対策は、アプリを入手する際の注意です。</p>
<ul>
<li> Mac App Storeを利用する</li>
<li> 開発元の公式サイトからダウンロードする</li>
<li> 非公式なダウンロードサイトは絶対に使わない</li>
</ul>
<h3 id="2-e382bbe382ade383a5e383aae38386e382a3e382bde38395e38388e381aee5b08ee585a5-6">2. セキュリティソフトの導入</h3>
<p>信頼できるセキュリティソフトを導入し、常に最新の状態に保ちましょう。例えば、IntegoのVirusBarrier X9は、HZ RATの脅威に対応済みです。</p>
<h3 id="3-ose381a8e382a2e38397e383aae381aee69c80e696b0e58c96-7">3. OSとアプリの最新化</h3>
<p>macOSや各種アプリは、常に最新版にアップデートしておくことが大切です。多くのセキュリティ脆弱性は、最新版で修正されています。</p>
<h3 id="4-e4b88de5afa9e381aae6b7bbe4bb98e38395e382a1e382a4e383abe38284e383aae383b3e382afe381abe6b3a8e6848f-8">4. 不審な添付ファイルやリンクに注意</h3>
<p>メールやSNSで送られてくる不審な添付ファイルやリンクには細心の注意を払いましょう。クリックする前に、送信元を必ず確認してください。</p>
<h3 id="5-e5bcb7e58a9be381aae38391e382b9e383afe383bce38389e7aea1e79086-9">5. 強力なパスワード管理</h3>
<p>各アカウントには、異なる強力なパスワードを使用し、可能な限り二段階認証を有効にしましょう。<br />
<img decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2024/09/HZ-RAT_03.jpg" alt="" title="HZ RAT_03.png" border="0" width="650" height="372" /><br />
</p>
<h2 id="hz-rate381abe6849fe69f93e38197e3819fe58fafe883bde680a7e3818ce38182e3828be5a0b4e59088e381aee5afbee587a6e6b395-10">HZ RATに感染した可能性がある場合の対処法</h2>
<p>もし、自分のMacがHZ RATに感染したかもしれないと思った場合は、以下の手順を踏むことをおすすめします：</p>
<ol>
<li> ネットワークから切断する</li>
<li> 信頼できるセキュリティソフトでスキャンを実行</li>
<li> 重要なデータのバックアップ（外付けHDDなどに）</li>
<li> 必要に応じてMacを初期化し、クリーンインストール</li>
<li> パスワードの変更（特に重要なアカウント）</li>
<li> 専門家に相談（必要な場合）</li>
</ol>
<p><img decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2024/09/HZ-RAT_04.jpg" alt="" title="HZ RAT_04.png" border="0" width="649" height="372" /></p>
<div class="dp_sc_capbox">
<div class="ctitle_area al-l pt1">
<p class="ctitle b tleft pt1">まとめ</p>
</div>
<div class="cap-content tleft pt1">HZ RATは、Macユーザーにとって新たな脅威となっています。<br />
しかし、適切な対策を講じることで、その危険から身を守ることは可能です。<br />
日頃から、セキュリティ意識を高く持ち、安全なオンライン活動を心がけることが必要です。
</div>
</div>
<p>(Via <a href="https://appleinsider.com/articles/24/09/07/new-mac-malware-strain-uses-remote-access-tools-to-steal-data">Appleinsider</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/mac/post-99246.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Mac狙う北朝鮮ハッカー集団の新手口：BeaverTail malwareの最新情報と対策</title>
		<link>https://minatokobe.com/wp/os-x/mac/post-98449.html</link>
					<comments>https://minatokobe.com/wp/os-x/mac/post-98449.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Tue, 23 Jul 2024 05:24:53 +0000</pubDate>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[BeaverTailマルウェア]]></category>
		<category><![CDATA[Macセキュリティ]]></category>
		<category><![CDATA[サイバー攻撃対策]]></category>
		<category><![CDATA[北朝鮮ハッカー]]></category>
		<category><![CDATA[情報窃取]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=98449</guid>

					<description><![CDATA[最近発見された北朝鮮発のマルウェア「BeaverTail」の新たな脅威について、このマルウェアは特にMacユーザーを標的としており、巧妙な手口で個人情報を盗み出そうとしています。 BeaverTailマルウェアとは何か？ BeaverTailは、2023年に発見されたJavaScriptベースの情報窃取マルウェアです。最近、このマルウェアがMacユーザーを狙って進化したことが明らかになりました。 新たな攻撃手法 偽の求人活動：ハッカーは求人担当者を装い、ターゲットに接触します。 偽のアプリケーション：正規のビデオ会議アプリ「MiroTalk」に似せた「MicroTalk.dmg」というファイルを配布します。 マルウェアの潜伏：このデ&#8230;]]></description>
										<content:encoded><![CDATA[<p>最近発見された北朝鮮発のマルウェア「BeaverTail」の新たな脅威について、このマルウェアは特にMacユーザーを標的としており、巧妙な手口で個人情報を盗み出そうとしています。</p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#beavertaile3839ee383abe382a6e382a7e382a2e381a8e381afe4bd95e3818befbc9f-1">BeaverTailマルウェアとは何か？</a><ul><li><a href="#e696b0e3819fe381aae694bbe69283e6898be6b395-2">新たな攻撃手法</a></li></ul></li><li><a href="#beavertaile381aee58db1e999bae680a7-3">BeaverTailの危険性</a></li><li><a href="#e381aae3819cmace3818ce78b99e3828fe3828ce3828be381aee3818befbc9f-4">なぜMacが狙われるのか？</a></li><li><a href="#e58c97e69c9de9aeaee381aee3838fe38383e382abe383bce99b86e59ba3e381abe381a4e38184e381a6-5">北朝鮮のハッカー集団について</a></li><li><a href="#beavertaile694bbe69283e3818be38289e8baabe38292e5ae88e3828be696b9e6b395-6">BeaverTail攻撃から身を守る方法</a></li><li><a href="#e7b590e8ab96efbc9ae6b2b9e696ade381afe7a681e789a9e38081e381a7e38282e9818ee5baa6e381aae5bf83e9858de38282e4b88de8a681-7">結論：油断は禁物、でも過度な心配も不要</a></li></ul></div><h2 id="beavertaile3839ee383abe382a6e382a7e382a2e381a8e381afe4bd95e3818befbc9f-1">BeaverTailマルウェアとは何か？</h2>
<p>BeaverTailは、2023年に発見されたJavaScriptベースの情報窃取マルウェアです。最近、このマルウェアがMacユーザーを狙って進化したことが明らかになりました。</p>
<h3 id="e696b0e3819fe381aae694bbe69283e6898be6b395-2">新たな攻撃手法</h3>
<ol>
<li><span class="b"> 偽の求人活動：</span>ハッカーは求人担当者を装い、ターゲットに接触します。</li>
<li><span class="b"> 偽のアプリケーション：</span>正規のビデオ会議アプリ「MiroTalk」に似せた「MicroTalk.dmg」というファイルを配布します。</li>
<li><span class="b"> マルウェアの潜伏：</span>このディスクイメージファイルには、BeaverTailマルウェアが隠されています。</li>
</ol>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2024/07/BeaverTail_02.jpeg" alt="BeaverTail 02." title="BeaverTail_02.jpeg" border="0" width="649" height="371" /></p>
<h2 id="beavertaile381aee58db1e999bae680a7-3">BeaverTailの危険性</h2>
<p>このマルウェアが一度システムに侵入すると、以下のような危険な活動を行います：</p>
<ol>
<li><span class="b"> データ窃取: </span>iCloudキーチェーンの認証情報など、重要な個人情報を盗み出します。</li>
<li><span class="b"> 遠隔操作:</span> AnyDeskというリモートデスクトップアプリケーションをこっそりインストールし、攻撃者がPCを遠隔操作できるようにします。</li>
<li><span class="b"> キーロギング: </span>キーストロークを記録するソフトウェアをインストールし、パスワードなどの入力情報を収集します。</li>
<li><span class="b"> C2サーバーとの通信: </span>攻撃者のコマンド＆コントロール（C2）サーバーと接続を確立し、盗んだデータを送信します。</li>
</ol>
<p>これらの活動は、ユーザーが気づかないうちに行われるため、非常に危険です。個人情報の漏洩だけでなく、金銭的被害や、さらなる攻撃の踏み台にされる可能性もあります。<br />
</p>
<h2 id="e381aae3819cmace3818ce78b99e3828fe3828ce3828be381aee3818befbc9f-4">なぜMacが狙われるのか？</h2>
<p>Macを標的とした攻撃が増加している理由には、以下のようなものが考えられます：</p>
<ol>
<li><span class="b"> セキュリティ神話: </span>「Macはウイルスに強い」という誤った認識が、ユーザーの油断を招いています。</li>
<li><span class="b"> 高所得層のイメージ: </span>Macユーザーは比較的裕福であるというイメージから、金銭的な利益を狙った攻撃の対象になりやすいです。</li>
<li><span class="b"> 企業での普及: </span>クリエイティブ業界を中心に、ビジネスでのMac利用が増加しており、企業情報を狙った攻撃も増えています。</li>
</ol>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2024/07/BeaverTail_03.jpeg" alt="BeaverTail 03." title="BeaverTail_03.jpeg" border="0" width="649" height="371" /></p>
<h2 id="e58c97e69c9de9aeaee381aee3838fe38383e382abe383bce99b86e59ba3e381abe381a4e38184e381a6-5">北朝鮮のハッカー集団について</h2>
<p>この攻撃の背後にいるとされる北朝鮮のハッカー集団について、簡単に触れておきます：</p>
<ol>
<li><span class="b"> 国家支援: </span>これらのハッカー集団は、北朝鮮政府の支援を受けていると考えられています。</li>
<li><span class="b"> 高度な技術: </span>彼らは非常に高度な技術を持ち、常に新しい手法を開発しています。</li>
<li><span class="b"> 経済制裁の回避: </span>国際的な経済制裁を回避し、外貨を獲得する手段として、サイバー攻撃を利用しているとされています。</li>
<li><span class="b"> 情報収集:</span> 政治的・軍事的な情報収集も、彼らの重要な目的の一つです。</li>
</ol>

<h2 id="beavertaile694bbe69283e3818be38289e8baabe38292e5ae88e3828be696b9e6b395-6">BeaverTail攻撃から身を守る方法</h2>
<p>では、このような攻撃から身を守るには、どうすればよいのでしょうか？以下に、効果的な対策をいくつか紹介します：</p>
<ol>
<li><span class="b"> ソフトウェアの更新: </span>OSやアプリケーションを常に最新の状態に保ちましょう。多くのセキュリティ脆弱性は、アップデートで修正されます。</li>
<li><span class="b"> 不審なメールに注意:</span> 知らない人からのメール、特に添付ファイルやリンクには細心の注意を払いましょう。求人関連のメールには特に警戒が必要です。</li>
<li><span class="b"> ダウンロード元の確認: </span>アプリケーションをダウンロードする際は、必ず公式サイトやApp Storeなど、信頼できるソースを利用しましょう。</li>
<li><span class="b"> セキュリティソフトの利用: </span>Mac用のセキュリティソフトを導入し、定期的にスキャンを行いましょう。</li>
<li><span class="b"> 二段階認証の設定: </span>Apple IDやその他のオンラインアカウントには、可能な限り二段階認証を設定しましょう。</li>
<li><span class="b"> バックアップの習慣化: </span>重要なデータは定期的にバックアップを取っておきましょう。万が一の感染時にも、データの損失を最小限に抑えられます。</li>
</ol>
<p><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2024/07/BeaverTail_04.jpeg" alt="BeaverTail 04." title="BeaverTail_04.jpeg" border="0" width="649" height="371" /></p>
<h2 id="e7b590e8ab96efbc9ae6b2b9e696ade381afe7a681e789a9e38081e381a7e38282e9818ee5baa6e381aae5bf83e9858de38282e4b88de8a681-7">結論：油断は禁物、でも過度な心配も不要</h2>
<p>BeaverTailのような新しいマルウェアの出現は、確かに不安を感じさせるものです。しかし、適切な対策を講じることで、大半の攻撃は防ぐことができます。</p>
<p>重要なのは、「Macは安全」という過信を捨て、適度な警戒心を持つことです。同時に、インターネットの利便性を享受しながら、セキュリティ対策を日常的な習慣として取り入れていくことが大切です。</p>
<p>最後に、セキュリティ対策は日々進化しています。定期的に新しい情報をチェックし、自分の防御策を更新していくことをおすすめします。安全なデジタルライフは、私たち一人一人の意識と行動にかかっているのです。</p>
<p>(Via <a href="https://9to5mac.com/2024/07/22/security-bite-north-korean-hackers-impersonate-job-recruiters-to-target-mac-users-with-updated-beavertail-malware/">9to5Mac</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/mac/post-98449.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【Macユーザー注意:】悪意のある Google 広告が騙して Atomic Stealer マルウェアをインストールさせる</title>
		<link>https://minatokobe.com/wp/apple/post-92319.html</link>
					<comments>https://minatokobe.com/wp/apple/post-92319.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Thu, 07 Sep 2023 01:21:04 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[AMOS]]></category>
		<category><![CDATA[Atomic macOS Stealer]]></category>
		<category><![CDATA[Macセキュリティ]]></category>
		<category><![CDATA[マルウェア]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=92319</guid>

					<description><![CDATA[Macユーザーを標的にするよう特別に設計 最近、Atomic macOS Stealer（AMOS）という強力なマルウェアがデジタル世界に出現しています。 このマルウェアは、Appleユーザーを特にターゲットとしており、Mac愛好者の大きなコミュニティにとって大きな懸念となっています。最新の発見では、AMOSが悪意のあるGoogle検索広告に浸透していることが明らかになっています。このマルウェアを理解し、どのようにしてデバイスを守ることができるのか？ Atomic macOS Stealerを理解する Atomic macOS Stealer(通称AMOS)は、サイバーセキュリティの世界で波紋を広げている新しいマルウェアの一つです。&#8230;]]></description>
										<content:encoded><![CDATA[<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#mace383a6e383bce382b6e383bce38292e6a899e79a84e381abe38199e3828be38288e38186e789b9e588a5e381abe8a8ade8a888-1">Macユーザーを標的にするよう特別に設計</a></li><li><a href="#atomic-macos-stealere38292e79086e8a7a3e38199e3828b-2">Atomic macOS Stealerを理解する</a></li><li><a href="#amose381aee6898be58fa3-3">AMOSの手口</a></li><li><a href="#amose3818be38289mace38292e5ae88e3828be696b9e6b395-4">AMOSからMacを守る方法</a></li></ul></div><h2 id="mace383a6e383bce382b6e383bce38292e6a899e79a84e381abe38199e3828be38288e38186e789b9e588a5e381abe8a8ade8a888-1">Macユーザーを標的にするよう特別に設計</h2>
<p>最近、Atomic macOS Stealer（AMOS）という強力なマルウェアがデジタル世界に出現しています。</p>
<p>このマルウェアは、Appleユーザーを特にターゲットとしており、Mac愛好者の大きなコミュニティにとって大きな懸念となっています。最新の発見では、<span class="b">AMOSが悪意のあるGoogle検索広告に浸透している</span>ことが明らかになっています。このマルウェアを理解し、どのようにしてデバイスを守ることができるのか？</p>
<h2 id="atomic-macos-stealere38292e79086e8a7a3e38199e3828b-2">Atomic macOS Stealerを理解する</h2>
<p>Atomic macOS Stealer(通称AMOS)は、サイバーセキュリティの世界で波紋を広げている新しいマルウェアの一つです。その主なターゲットはAppleユーザーであり、ほとんどの悪意のあるキャンペーンがWindowsユーザーを対象としている中で、AMOSは特に注目されています。しかし、AMOSは、WindowsとMacの両方のシステムを標的にすることができるという点で際立っていいます。<br />
<br />
AMOSに感染したMacデバイスは、その結果が壊滅的である可能性があります。マルウェアは、<span class="b">iCloud Keychainのパスワード、クレジットカードの詳細、ファイル、さらには暗号ウォレットまで</span>、機密データを盗む能力を持っています。</p>
<h2 id="amose381aee6898be58fa3-3">AMOSの手口</h2>
<p>最近のAMOS感染の増加は、「不正広告キャンペーン」と呼ばれるものに起因しています。簡単に言えば、<span class="b">Googleの検索で表示される悪意のある広告がMacユーザーをターゲットにしています</span>。</p>
<figure><img loading="lazy" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2023/09/AMOS_02.jpg" alt="AMOS 02" title="AMOS_02.jpg" border="0" width="650" height="413" /><figcaption>
<p style="text-align: right"><span style='font-size:0.8em;'>偽装されたマルウェア配信ページ</span></p>
</figcaption></figure>
<p>これらの広告は、ユーザーをフィッシングサイトに誘導し、彼らに本物と信じてアプリをダウンロードさせます。しかし、これらのアプリにはマルウェアがバンドルされており、アドホック署名が施されているため、アップルはマルウェアを取り消すことができない。配信されるペイロードは、macOS向けのAtomic Stealerの新バージョンです。</p>
<p>Malwarebytesの研究によれば、Googleの厳格な広告品質チェックを回避するために、脅威行為者は侵害された広告アカウントを使用している可能性があります。これらのアカウントは、ユーザーをフィッシングサイトにリダイレクトする広告を購入するために使用されます。<br />
</p>
<h2 id="amose3818be38289mace38292e5ae88e3828be696b9e6b395-4">AMOSからMacを守る方法</h2>
<p>この迫る脅威の中での希望の光は、AMOSからMacを保護することが完全に実現可能であるということです。以下は、取ることができるいくつかのステップです：</p>
<ul>
<li> <span class="b">信頼されていないソースからのダウンロードを避ける</span>: 未知または信頼されていないソースからのソフトウェアのダウンロードを控えてください。</li>
<li> <span class="b">GateKeeperの保護に注意</span>: アプリがmacOS GateKeeperの保護をバイパスするように求める場合は注意が必要です。</li>
<li> <span class="b">Webサイトの真正性を確認</span>: AppleのMac App Storeの外でアプリをダウンロードしたい場合は、ウェブサイトが作成された日時を確認してください。</li>
</ul>
<p>マルウェアやアドウェアがないか確認したいMacユーザーのために、<a href="https://www.malwarebytes.com/?x-clickref=1011lxKAWzi4">Malwarebytesは個人ユーザー向けの無料アプリを提供</a>しています。<br />
</p>
<div class="dp_sc_capbox">
<div class="ctitle_area al-l pt1">
<p class="ctitle b tleft pt1">まとめ</p>
</div>
<div class="cap-content tleft pt1">
進化し続けるデジタル環境の中で、AMOSのような脅威はサイバーセキュリティの重要性を鮮明に示しています。<br />
常に情報を入手し、安全なオンラインプラクティスを採用することで、Macをこのような脅威から安全に保つことができます。
</div>
</div>
<p>(Via <a href="https://9to5mac.com/2023/09/06/mac-hit-by-atomic-stealer-malware-with-search-ads/">9to5Mac</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/apple/post-92319.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
