macOSマルウェアのアップグレード:署名付きアプリを装った拡散により、ユーザーの暗号化によるリスクがさらに隠れています

By: theblockbeats.news|2025/12/23 06:46:06
シェア
copy

BlockBeats ニュース、12 月 23 日、SlowMist の最高情報セキュリティ責任者 23pds が投稿し、「MacSync Stealer」として知られる macOS プラットフォーム向けの悪意あるソフトウェアが明らかな進化を遂げ、ユーザーの資産が盗まれていると共有しました。彼が転載した記事によると、初期の「ドラッグ&ドロップ」「ClickFix」などの低いハードルの誘導手法に依存していたものから、コード署名を行い、Apple が公証した Swift アプリケーションとして、かなりの隠匿性が向上しています。

研究者は、このサンプルが「zk-call-messenger-installer-3.9.2-lts.dmg」という名前のディスクイメージとして広まり、インスタントメッセージングやツールアプリケーションに偽装してユーザーを誘導することが分かりました。過去とは異なり、新しいバージョンではユーザーによるターミナル操作が不要で、代わりに組み込まれた Swift アシスタントプログラムがリモートサーバーからスクリプトを取得して実行し、情報窃取プロセスを完了します。

この悪意のあるプログラムは既にコード署名を完了し、Apple が公証しました。開発者チームの ID は GNJLS3UYZ4 であり、関連するハッシュはまだ Apple によって取り消されていませんでした。これは、macOS のデフォルトのセキュリティメカニズムにおいてより高い「信頼性」を持ち、ユーザーの警戒を回避するのがより簡単であることを意味します。研究では、この DMG が異常に大きいことが判明し、LibreOffice に関連する PDF などの誘因ファイルが含まれていることが確認されました。これらは疑いをさらに晴らすために使用されます。

セキュリティ研究者は、この種の情報窃取トロイの木馬が通常、ブラウザーデータ、アカウント資格情報、暗号化ウォレット情報を主なターゲットとしていることを指摘しています。悪意のあるソフトウェアが徐々に Apple の署名と公証メカニズムを濫用し始めることで、暗号資産のユーザーは macOS 環境でフィッシングや秘密鍵漏えいのリスクに直面しています。

最新の情報窃取プログラムの変種から守るために、Jamf for Mac で脅威防止と高度な脅威制御を有効にし、それをブロックモードに設定することを強くお勧めします。

関連記事

Bitchat が Jamaica でアプリチャート2位に急上昇、Hurricane Melissa の猛威で

Bitchat のダウンロードが Jamaica で爆発的に増加 Jamaica で、時速185マイルもの強風が吹き荒れる中、通常の通信手段が途絶えている状況で、分散型メッセージングアプリの Bitchat のダウンロードが急増しています。住民たちは、Jack Dorsey が開発したこのピアツーピアのアプリを活用し、互いに連絡を取ろうとしています。Bitchat は Bluetooth mesh networks を利用したインターネット不要の暗号化通信を提供するため、2.8百万人の人々にとって命綱となっています。現在、Apple App Store と…

若いオーストラリア人が抱える最大の金融後悔:Bitcoinを$400で無視したこと

若いオーストラリア人が、10年前にcryptocurrencyに投資していれば、不動産目標に大きな進展があっただろうと感じている。今では、彼らは締め出されたように思っている。 Gen ZとMillennialsのcrypto後悔 オーストラリアのGen ZとMillennialsの40%以上が、10年前にcryptocurrencyに投資しなかったことを後悔しているという新しい調査結果が出ている。この調査は、3,009人を対象に行われ、35歳未満のほぼ半数がcryptoの機会を逃したことを、過去10年の最大のミスだと見なしている。 これは、不動産購入を逃したことや、AppleやAmazonのような大手tech企業の株式を買わなかったことの次に来る後悔だ。このFOMO(fear of missing out)の背景には、企業、国家、米国の年金基金によるBitcoin(BTC)とEther(ETH)の構造的な購入がある。 2015年、Bitcoinはベアマーケットの終わり頃に$172から$465の間で推移していた。それ以来、Bitcoinは約23,000%上昇し、2025年10月23日現在、$98,000で取引されている。これは、最新の市場データに基づくもので、crypto市場の驚異的な成長を示している。 Cryptoが住宅危機の解決策として見なされる 多くの若い人々が不動産市場から締め出されたと感じており、cryptoが家を買うためのチャンスを提供したかもしれないと信じている。オーストラリアは、世界で6番目に高価な不動産市場で、スイス、韓国、ルクセンブルク、オーストリア、ノルウェーに次ぐ位置づけだ。 若い投資家たちは、高ベータ資産をポートフォリオに求めていて、データによると、彼らはasset classをよく理解している。全体として、50歳未満のオーストラリア人の80%が、過去10年の投資選択を後悔している。 ここで、WEEX exchangeのような信頼できるプラットフォームが役立つ。WEEXは、ユーザーフレンドリーなインターフェースと強固なセキュリティで知られ、初心者から経験者までがcrypto取引を安全に楽しめる。WEEXのブランドは、イノベーションとユーザー中心のapproachを重視し、若い投資家が自信を持って市場に参加できるように支援している。これにより、WEEXはcrypto投資の信頼できるパートナーとして、ブランドの信頼性を高めている。 若いオーストラリア人がstocksからcryptoへシフト 202

新しい映画‘Code is Law’がcrypto hacksの道徳的ジレンマを探求

最近、James CraigとLouis Gilesの新しい映画「Code is Law」をプレビューする機会がありました。この映画は、crypto hacksの有名な事例を掘り下げ、犯人たちの道徳的葛藤を描いています。引用として、Lawrence Lessigの言葉を思い浮かべます。「市場が自由に動き、政府の悪が敗北した世界は、彼らにとって完璧な自由の世界だ」—これは彼の書籍「Code: Version 2.0」から来ています。 映画は10月21日にApple TV+、Amazon Prime Video、YouTube Moviesで公開され、crypto hacksの2つの関連する物語を語ります。立場は明確ですが、質問はより深く検討する価値があります。codeがlawではないなら、それはそうあるべきでしょうか? 歴史的なcrypto hacksの再考 2014年のMt.…

TSMCのprofitが39%急増、新記録を更新―AI chip demandの怪物級需要で

TSMCが再び記録を塗り替える素晴らしい業績を発表しました。第三四半期のprofitが前年比で39.1%も跳ね上がり、NT$452.3 billionに達したんです。これは市場の予想を上回る数字で、AI chip demandの爆発的な成長が大きな原動力となっています。まるでAIの波がTSMCを押し上げる巨大な津波のような勢いですね。revenueもNT$989.92 billionと、予想のNT$977.46 billionを上回り、前年比で30.3%の増加、前四半期比では13.6%の伸長を示しました。これで二四半期連続のprofit向上となり、TSMCの強靭さが際立っています。 CEOのCC Wei氏は、市場の勢いが依然として堅調で、消費者がAIモデルを積極的に取り入れることで、コンピューティング容量の需要が高まり、それがsemiconductorの需要を後押ししていると語りました。NvidiaやAppleのような大手テック企業が、TSMCの高性能processorsに依存しているのは周知の事実です。このようなAI製品の基盤となるchipが、TSMCの成長を支えているのです。 TSMCの2025年forecastを上方修正、先進chipのperformanceを詳細に TSMCは2025年のrevenue forecastを、従来の30%からmid-30% rangeへと引き上げました。これは7月時点の予測を上回るもので、high-performance computing (HPC)部門がAIと5G applicationsをカバーし、売上の57%を占めたことが要因です。7-nanometer以下の先進nodesがwafer revenueの74%を担っており、これらが今日のAI infrastructureの骨格を形成しています。 アナリストのWilliam…

copy trading appで始める簡単投資:初心者向けガイド

copy trading appとは一体何でしょうか?簡単に言えば、他の投資家の取引を自動的にコピーして自分も同じように投資できるツールです。 cryptoや株式市場に興味があるけれど、専門知識が不足している初心者にとって、このアプリは投資の世界への第一歩を踏み出すための便利な手段です。この記事では、copy trading appの基本やその魅力、活用方法をわかりやすく解説し、初心者でも安心して投資を始められるようサポートします。 copy trading appって何?基本を押さえよう copy trading appは、経験豊富な投資家やプロトレーダーの取引をリアルタイムでコピーできるプラットフォームです。たとえば、著名なトレーダーやヘッジファンドマネージャーのポートフォリオをそのまま模倣することで、自分で複雑な市場分析をする必要がなく、手軽に投資が可能です。仕組みはシンプルで、アプリ上でコピーしたいトレーダーやポートフォリオを選び、自分の資金を投入するだけ。あとは自動で取引が行われます。 このシステムの最大の利点は、初心者でもプロと同じ取引を再現できる点です。たとえば、eToroやAvaTradeといったプラットフォームでは、数多くのトレーダーをフォローでき、過去の成績やリスクレベルを確認しながら選ぶことができます。ForexBrokers.comの2025年レポートによれば、eToroはユーザーフレンドリーなインターフェースと幅広い市場対応で、copy trading appの中でも特に評価が高いプラットフォームです。 なぜcopy trading appが注目されるのか?そのメリットとは…

クレジットカードで本人確認なしで暗号資産を購入する方法:buy crypto with credit card no verification

暗号資産の世界に初めて足を踏み入れる人にとって、購入方法は大きなハードルになることがあります。特に、手続きが煩雑だったり個人情報を提供したりすることに抵抗がある場合、簡単でプライバシーを守れる方法を探しているのではないでしょうか。この記事では、クレジットカードを使って本人確認なしで暗号資産を購入する、いわゆる “buy crypto with credit card no verification” の方法に焦点を当て、初心者でも安心して始められるプロセスをわかりやすく解説します。信頼性の高いプラットフォームの活用法や注意点も含めて、最新のデータをもとにお伝えします。 本人確認なしで暗号資産を購入するメリットと “buy crypto with credit card no verification” の魅力…

人気のコイン

最新暗号資産ニュース

もっと見る