仮想通貨ウォレットを標的とした新たな Mac マルウェアが存在

長年の経験を持つベテラン研究者として、私は進化し続けるサイバー脅威の状況を証明できます。 Mac ユーザーをターゲットにした「Cthulhu Stealer」の出現は、無敵のシステムなど存在しないことを改めて思い出させます。

「Cthulhu Stealer」として知られる新たなマルウェアは Apple Mac ユーザーをターゲットにしており、個人データと暗号通貨ウォレットに重大なリスクをもたらしています。 

研究者として、私は興味深い発見を発見しました。CleanMyMac や Adob​​e GenP など、信頼できるアプリケーションを装った悪意のあるソフトウェアが存在することに気づきました。この欺瞞的な戦術は、疑いを持たないユーザーを誘惑して、これらの一見無害なプログラムをダウンロードさせ、サイバー攻撃の潜在的なターゲットにします。

サイバーセキュリティ会社 Cado Security が報告したように、Apple の macOS システムに対するマルウェア攻撃が増加する傾向があり、以前は他のオペレーティング システムに比べてそのような脅威に対する耐性が高いと考えられていました。

研究者として、私は長い間、macOS システムはマルウェアの影響を受けないという仮説を抱いてきました。しかし、同社が 8 月 22 日に行った最近の声明は、Apple デバイスをターゲットとした悪意のあるソフトウェアの増加が観察されたとして、この見解に異議を唱えています。

「Cthulhu Stealer は Apple ディスク イメージ (DMG) ファイルとして配信されます」と言う代わりに、「Cthulhu Stealer は DMG ファイルとして知られる形式で Apple から受け取られる」と言い換えることもできます。

パスワードを入力すると、悪意のあるソフトウェアは暗号通貨アカウント、具体的には MetaMask (有名なイーサリアム ウォレット) へのアクセス許可を要求します。さらに、Coinbase、Binance、Blockchain Wallet などのプラットフォームによって提供される人気のあるウォレットも対象としています。

盗まれた情報はテキスト ファイルに保存され、IP アドレスやオペレーティング システムのバージョンなどのデータが含まれます。 Cado 研究者の Tara Gould 氏によると、Cthulhu Stealer の主な機能は、認証情報、暗号通貨ウォレット、さらにはゲーム アカウントを収集することです。

2023 年に検出された悪意のあるプログラムである Cthulhu Stealer と Atomic Stealer には共通の特徴があるようで、両方とも同じ基本コードを使用していくつかの調整を加えて開発された可能性を示唆しています。このマルウェアは Telegram で月額 500 ドルでレンタルされ、その収益は宣伝に協力した人たちに分配されました。

しかし、詐欺師の間で意見の相違があったため、閉鎖計画の疑いが生じ、プラットフォームの活動停止につながった可能性があるようです。

2024-08-26 13:26