Mac狙う新型マルウェア「クトゥルフ」|仮想通貨を標的に

サイバーセキュリティ企業Cado Securityは26日、MacOSユーザーを標的とした新種のマルウェア「クトゥルフ・スティーラー(Cthulhu Stealer)」について 警告した 。
このマルウェアは、個人情報の窃取や 暗号資産(仮想通貨) ウォレットを狙うよう設計されており、ユーザーの資産が危険にさらされる可能性がある。
巧妙化するMacOSを狙った攻撃
Cado Securityの報告によると、MacOSは安全性が高いという評判がある一方で、近年MacOS向けマルウェアが増加傾向にあるという。クトゥルフ・スティーラーは、正規のソフトウェアを装って攻撃を仕掛けてくるため、ユーザーは特に注意が必要だ。
このマルウェアは、CleanMyMacやAdobe GenPなどの有名ソフトウェアに偽装し、Apple disk image(DMG)の形式でダウンロードを促す。ユーザーがファイルを開くと、MacOSのコマンドラインツールを通じてパスワードの入力を要求される。
仮想通貨ウォレットを標的に
クトゥルフ・スティーラーは、特に イーサリアム(ETH) のウォレットであるMetaMaskを狙っている。初回のパスワード入力後、MetaMask専用の2回目のパスワード入力を求めてくる点が特徴だ。
しかし、攻撃対象はMetaMaskだけではない。Coinbase、Wasabi、Electrum、Atomic、バイナンス、Blockchain Walletなど、人気の高い仮想通貨ウォレットも危険にさらされている。
マルウェアは盗んだデータをテキストファイルに保存し、被害者のシステムの特徴を把握。IPアドレスやOSのバージョンなどの情報も収集する。
Cado Securityのタラ・グールド研究員は、「クトゥルフ・スティーラーの主な機能は、ゲームアカウントを含む様々な保存場所から資格情報や仮想通貨ウォレットを盗むことです」と説明している。
マルウェアの進化と対策
クトゥルフ・スティーラーは、2023年に発見されたAtomic Stealerというマルウェアと類似点があるという。開発者がAtomic Stealerのコードを改変して新たな脅威を生み出した可能性が高い。
このマルウェアは、Telegramを通じて月額500ドル(約7万2千円)で貸し出されており、開発者と利益を分配する仕組みになっていた。しかし、最近では支払いを巡るトラブルから主要な詐欺師が姿を消し、「出口詐欺」の疑いも浮上している。
Appleはこうしたマルウェアへの対策として、MacOSのアップデートを発表。信頼できないアプリケーションの実行を防ぐGatekeeperの保護機能をバイパスしにくくする改良を行った。
仮想通貨ユーザーは、ソフトウェアのダウンロードには細心の注意を払い、不審なファイルは絶対に開かないよう心がけることが重要だ。また、定期的なセキュリティアップデートの適用や、信頼できるセキュリティソフトの利用も効果的な対策となるだろう。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
ビットコイン、10.5万ドル到達、今週は材料目白押し【仮想通貨相場】
【速報】 米中追加関税、90日間115%引き下げでビットコイン急騰

先物取引と取引BotにSHMUSDTが登場
アルトコインシーズンが到来か、数カ月以内に急騰の可能性
暗号資産価格
もっと見る








