「Cthulhu Stealer」と呼ばれる月額 500 ドルのマルウェアが macOS ユーザーを標的にし、機密データを盗む
Apple macOS ユーザーをターゲットとした新しい情報窃取マルウェアがサイバーセキュリティ研究者によって暴露されました。 「Cthulhu Stealer」と呼ばれるこのサービスは、2023 年末にサービスとしてのマルウェア (MaaS) として月額 500 ドルで提供されるようになりました。MaaS を使用すると、技術的スキルが限られた個人でもサイバー攻撃に参加できます。 MaaS プラットフォームの有名な例としては、Blackshades、Zeus、Nymaim、Emotet などがあり、バンキング トロイの木馬、ボットネット、ランサムウェアなど、さまざまな種類の攻撃を開始するために使用されています。
Cthulhu Stealer は、システム アーキテクチャに応じて 2 つのバイナリを含む偽装された Apple ディスク イメージ (DMG) ファイルです。このマルウェアは Golang で書かれており、CleanMyMac、Grand Theft Auto IV、Adobe GenP などの検証済みのソフトウェア/アプリになりすます。
被害に遭ったユーザーは、システムパスワードとメタマスクパスワードの入力を求められます。 Cthulhu Stealer は、システム情報、iCloud キーチェーンのパスワード、Web ブラウザーの Cookie、および Telegram アカウント情報も収集します。この盗まれたデータは圧縮され、ZIP アーカイブ ファイルに保存され、コマンド アンド コントロール (C2) サーバーに流出されます。 C2 サーバーは、これまで悪意のあるソフトウェアを配布するためによく使用されてきました。 SolarWinds 2020 Cyber Attack もその一例で、テクノロジー企業のソフトウェア サプライ チェーンが侵害されました。
このマルウェアは主に、さまざまなオンライン アカウントから認証情報と暗号通貨ウォレット情報を盗みます。報告によると、Cthulhu Stealer の開発と配布を担当した人物は、もはやサイバー犯罪界では活動していません。これはおそらく、組織内の内部紛争と不正行為の告発が原因であり、永久追放につながったと考えられます。
自分自身を守るために、ユーザーは信頼できるソースからのみソフトウェアをダウンロードし、未検証のアプリのインストールを避け、最新のセキュリティアップデートでシステムを最新の状態に保つことをお勧めします。 Apple はまた、ユーザーが Gatekeeper の保護を簡単に無効にできないように、macOS Sequoia に追加のセキュリティ対策を追加する計画も発表しました。
以上が「Cthulhu Stealer」と呼ばれる月額 500 ドルのマルウェアが macOS ユーザーを標的にし、機密データを盗むの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











Bybit Exchangeの最新バージョンを更新する方法は?更新されていない場合、影響はありますか?

Huawei Watch GT 5スマートウォッチが新機能を追加してアップデートされる

Coinsuper Exchangeソフトウェアチャネル公式ウェブサイトの入り口

HyperOS を搭載した新しい Xiaomi Mijia グラフェン オイル ヒーターが到着
