このマルウェアは macOS 上の Web ブラウザを乗っ取る可能性がありますが、自分自身を守ることはできます
新しい ClickFix 攻撃では、ハッカーが情報を盗むマルウェアを macOS ユーザーにプッシュし、Google Chrome、Microsoft Edge、およびその他の多くの Chromium ベースのブラウザーでセッションをハイジャックできるようにしています。 AmnesiaStealer はブラウザのリモート制御と多くの個人データへのアクセスを許可するため、キャンペーンを特定し、デバイスを侵害から保護する方法を知っておく必要があります。
AmnesiaStealer が macOS 上の Web ブラウザをハイジャックする
BleepingComputer が報じているように、AmnesiaStealer は被害者の Chromium プロファイルをコピーすることができ、これにより 16 個の Chromium ベースの Web ブラウザーにわたってデータを収集し、認証されたセッションにアクセスし、リモートで制御することができます。これは、攻撃者が Web サイト間を移動し、Cookie をエクスポートまたはインポートし、オンライン ポータルにアクセスするだけでなく、保存されたログイン情報、履歴、ブックマーク、拡張機能、暗号通貨ウォレット データを取得できることを意味します。 AmnesiaStealer は、macOS パスワードをキャプチャし、キーチェーン データ、Apple Notes、Telegram セッション、ドキュメント、システム情報にアクセスすることもできます。
セキュリティ会社 Jamf の研究者は、ハッカーが偽の GitHub ページ上のパスワードで保護された ZIP アーカイブを介してマルウェアを配布しており、ユーザーがペイロードをダウンロードしてインストールするターミナル コマンドを実行すると、このレベルのアクセスを取得していることを発見しました。このキャンペーンは、以前に特定された Atomic および MacSync の情報窃取者を反映しています。
ブラウザーの乗っ取りの試みを回避する方法
AmnesiaStealer から身を守る最善の方法は、ソーシャル エンジニアリング戦術を使用してデバイスにマルウェアを配信する ClickFix 攻撃に警戒することです。一般的な手口には、偽のエラー メッセージ、CAPTCHA フォーム、そして今回の場合のように、ユーザーのアクティビティを監視し、データを盗み、マシンを乗っ取ることができる悪意のあるペイロードをインストールするコマンド プロンプトが含まれます。
これまでのところどう思いますか?
脅威アクターは、ユーザーがこれらのコマンドが無害なこと (正規のソフトウェアのダウンロードなど) を行うと信じているか、ユーザーがデバイス上で何を実行しているかを理解していないことを頼りにしています。そのため、オンラインで見つけたプロンプトには十分に懐疑的であり、非公式のソースからターミナルでコマンドを実行しないでください。 AmnesiaStealer の配布に使用されている偽の GitHub ページには、ユーザーの信頼を得るために「検証済み発行者」タグが付いていることに注意してください。詐欺師は正規の企業になりすまそうとすることもあります (テクニカル サポート詐欺はその一例です)。そのため、信頼できる企業やサービスとやり取りしていると思われる場合でも、システム ダイアログにコマンドをコピー アンド ペーストしてはなりません。
{このテーマについてさらに詳しく知りたい方は以下をご覧ください|関連情報は以下のリンクからご確認いただけます}
関連記事
- アマゾン川にサメはいますか?
- 50ドルのFacebook MarketplaceミニPCを究極のホームサーバーに変えてみた
- 照明効果 確かな「ピギピギ」ユセビン(Yu Se-bin)チアリーダー #fancam #cheerleader #チアリーダー #野球 #yusebinチャンネルに参加して特典をお楽しみください。