悪意のあるソフトウェアがmacOSのブラウザを乗っ取っています。しかし、対策は可能です。
macOSのウェブブラウザに深刻なマルウェアが感染しています!この攻撃からMacを守りましょう。データとブラウザを保護する方法を今すぐご確認ください。
知っておくべき最も重要なこと
- AmnesiaStealerマルウェアは、macOS上の16種類のChromiumベースのウェブブラウザから、保存されたログインデータ、閲覧履歴、暗号通貨ウォレット、システムパスワード、キーチェーンデータを盗み出すことができます。
- このマルウェアは、「信頼できる発行元」とラベル付けされた偽のGitHubページ上のZIPアーカイブを介して配布され、悪意のあるペイロードをインストールしてデバイスにアクセスするには、ターミナルコマンドを実行する必要があります。
- 身を守るためには、偽のエラーメッセージやターミナルコマンドを使用するソーシャルエンジニアリング攻撃に警戒し、非公式または信頼できないソースからのターミナルコマンドは決して実行しないでください。
ClickFix攻撃の新たなバージョンとして、ハッカーはmacOSユーザーから情報を盗むマルウェアを拡散させています。このマルウェアは、 Google Chrome、Microsoft Edge、およびその他のChromiumベースのブラウザでセッションを乗っ取ることができます。AmnesiaStealerはブラウザのリモート制御と大量の個人データへのアクセスを可能にするため、この攻撃を検知し、デバイスを侵害から保護する方法を知っておく必要があります。

AmnesiaStealerはmacOS上でウェブブラウザを乗っ取ります
BleepingComputerの報道によると、AmnesiaStealerは被害者のChromiumプロファイルをコピーできるため、16種類のChromiumベースのWebブラウザでデータを収集し、認証済みセッションにアクセスしてリモートで制御することが可能です。つまり、攻撃者はWebサイトを閲覧したり、Cookieをエクスポートまたはインポートしたり、Webポータルにアクセスしたり、保存されたログイン認証情報、閲覧履歴、ブックマーク、拡張機能、暗号通貨ウォレットデータを盗み出すことができます。AmnesiaStealerはmacOSのパスワードをキャプチャし、キーチェーンデータ、Appleメモ、Telegramセッション、ドキュメント、システム情報にもアクセスできます。
セキュリティ企業Jamfの研究者らは、ハッカーが偽のGitHubページ上でパスワードで保護されたZIPアーカイブを介してマルウェアを配布していることを発見した。ユーザーが悪意のあるペイロードをダウンロードしてインストールするターミナルコマンドを実行すると、ハッカーはこのレベルのアクセス権を取得する。この攻撃は、AtomicやMacSyncなど、以前に確認されたデータ窃盗キャンペーンと類似している。
ブラウザハイジャックの試みを回避する方法
AmnesiaStealerから身を守る最善の方法は、ソーシャルエンジニアリングの手法を用いてマルウェアをデバイスに送り込むClickFix攻撃に警戒することです。一般的な手口としては、偽のエラーメッセージ、CAPTCHAフォーム、そして今回のケースのように、悪意のあるペイロードをインストールするターミナルコマンドなどが挙げられます。これらのペイロードは、ユーザーの活動を監視したり、データを盗み出したり、デバイスを乗っ取ったりする可能性があります。
攻撃者は、これらのコマンドが(正規のソフトウェアのダウンロードなど)無害なことをしているというあなたの思い込みや、デバイス上で何をしているのか理解していないあなたの無知につけ込みます。そのため、オンラインで見つけた主張には非常に懐疑的になり、非公式のソースからターミナルでコマンドを実行しないでください。AmnesiaStealer の配布に使用されている偽の GitHub ページは、ユーザーの信頼を得るために「検証済み発行元」とマークされていることに注意してください。詐欺師は、正規の企業になりすまそうとすることもあります (テクニカル サポート詐欺はその一例です)。そのため、評判の良い企業やサービスとやり取りしていると思っても、システム ダイアログボックスにコマンドをコピー&ペーストしないでください。
コメントは締め切りました。