#기술
Macの新種マルウェア「CrashStealer」、暗号資産ウォレットを奪取する手口を確認
新種のMac(Macintosh)マルウェアが暗号資産ウォレットとパスワードを標的としている。セキュリティ研究所「Jamf Threat Labs」は、Appleのクラッシュ報告プログラムを装って暗号資産ウォレットやキーチェーン(パスワード保存庫)を窃取する「CrashStealer」の実際の攻撃を確認した。研究者らは2026年5月からこのマルウェアを追跡してきた。
このマルウェアは「Werkbit Setup」インストールファイルを通じてAppleのセキュリティ障壁を迂回しており、このインストーラは有効なApple開発者証明書と公証チケットを保持している。CrashStealerは一般的なスクリプトではなく、ネイティブC++で記述されているため、技術的な危険度が高いことが判明した。解析を妨害するアンチデバッグ機能とデータ暗号化通信技術が搭載されており、ブラウザの認証情報、パスワードマネージャーのデータ、暗号資産ウォレット情報、Macのログインキーチェーンなどを盗み出す。
これにより、出所不明のインストーラーの実行や、偽のパスワード入力画面の表示に対して注意が必要となる。
쿠팡 파트너스 활동의 일환으로 일정 수수료를 제공받습니다
