「Cthulhu Stealer」と呼ばれる月額 500 ドルのマルウェアが macOS ユーザーを標的にし、機密データを盗む

王林
リリース: 2024-08-26 21:35:32
オリジナル
1000 人が閲覧しました

A 0-a-month malware dubbed

Apple macOS ユーザーをターゲットとした新しい情報窃取マルウェアがサイバーセキュリティ研究者によって暴露されました。 「Cthulhu Stealer」と呼ばれるこのサービスは、2023 年末にサービスとしてのマルウェア (MaaS) として月額 500 ドルで提供されるようになりました。MaaS を使用すると、技術的スキルが限られた個人でもサイバー攻撃に参加できます。 MaaS プラットフォームの有名な例としては、Blackshades、Zeus、Nymaim、Emotet などがあり、バンキング トロイの木馬、ボットネット、ランサムウェアなど、さまざまな種類の攻撃を開始するために使用されています。

Cthulhu Stealer は、システム アーキテクチャに応じて 2 つのバイナリを含む偽装された Apple ディスク イメージ (DMG) ファイルです。このマルウェアは Golang で書かれており、CleanMyMac、Grand Theft Auto IV、Adobe GenP などの検証済みのソフトウェア/アプリになりすます。

被害に遭ったユーザーは、システムパスワードとメタマスクパスワードの入力を求められます。 Cthulhu Stealer は、システム情報、iCloud キーチェーンのパスワード、Web ブラウザーの Cookie、および Telegram アカウント情報も収集します。この盗まれたデータは圧縮され、ZIP アーカイブ ファイルに保存され、コマンド アンド コントロール (C2) サーバーに流出されます。 C2 サーバーは、これまで悪意のあるソフトウェアを配布するためによく使用されてきました。 SolarWinds 2020 Cyber​​ Attack もその一例で、テクノロジー企業のソフトウェア サプライ チェーンが侵害されました。

このマルウェアは主に、さまざまなオンライン アカウントから認証情報と暗号通貨ウォレット情報を盗みます。報告によると、Cthulhu Stealer の開発と配布を担当した人物は、もはやサイバー犯罪界では活動していません。これはおそらく、組織内の内部紛争と不正行為の告発が原因であり、永久追放につながったと考えられます。

自分自身を守るために、ユーザーは信頼できるソースからのみソフトウェアをダウンロードし、未検証のアプリのインストールを避け、最新のセキュリティアップデートでシステムを最新の状態に保つことをお勧めします。 Apple はまた、ユーザーが Gatekeeper の保護を簡単に無効にできないように、macOS Sequoia に追加のセキュリティ対策を追加する計画も発表しました。

A 0-a-month malware dubbed

以上が「Cthulhu Stealer」と呼ばれる月額 500 ドルのマルウェアが macOS ユーザーを標的にし、機密データを盗むの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ソース:notebookcheck.net
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート
私たちについて 免責事項 Sitemap
PHP中国語ウェブサイト:福祉オンライン PHP トレーニング,PHP 学習者の迅速な成長を支援します!