QRコードをスキャンしてダウンロードしてください。
BTC $76,791.45 -1.83%
ETH $2,115.98 -3.25%
BNB $641.96 -1.86%
XRP $1.38 -2.47%
SOL $84.79 -2.13%
TRX $0.3559 +0.05%
DOGE $0.1040 -5.81%
ADA $0.2500 -1.75%
BCH $372.64 -9.60%
LINK $9.47 -2.62%
HYPE $46.27 -0.47%
AAVE $88.80 -1.89%
SUI $1.04 -1.90%
XLM $0.1460 -3.38%
ZEC $550.88 +1.73%
BTC $76,791.45 -1.83%
ETH $2,115.98 -3.25%
BNB $641.96 -1.86%
XRP $1.38 -2.47%
SOL $84.79 -2.13%
TRX $0.3559 +0.05%
DOGE $0.1040 -5.81%
ADA $0.2500 -1.75%
BCH $372.64 -9.60%
LINK $9.47 -2.62%
HYPE $46.27 -0.47%
AAVE $88.80 -1.89%
SUI $1.04 -1.90%
XLM $0.1460 -3.38%
ZEC $550.88 +1.73%

マイクロソフト

マイクロソフトセキュリティチーム:偽のmacOSトラブルシューティング投稿が暗号財布盗難プログラムをインストールする

市場の情報によると、マイクロソフトのセキュリティ研究チームは、攻撃者が2025年末から偽のmacOSトラブルシューティングガイドを公開し、ユーザーに悪意のある端末コマンドを実行させることで、暗号ウォレット、iCloudデータ、ブラウザに保存されたパスワードを盗むことを発見しました。これらの偽のガイドはMedium、Craft、Squarespaceなどのプラットフォームに公開されており、ディスクスペースの解放やシステムエラーの修正など、ユーザーの一般的な問題を対象にして、ユーザーに悪意のあるコマンドを端末にコピー&ペーストさせるよう誘導します。このコマンドは自動的に悪意のあるソフトウェアをダウンロードして実行します。この手法はClickFixと呼ばれ、macOSのGatekeeperセキュリティメカニズムを回避します。なぜなら、被害者が自らコマンドを実行するからです。関与している悪意のあるソフトウェアファミリーにはAMOS、Macsync、SHub Stealerが含まれ、Exodus、Ledger、Trezorの暗号ウォレットキーや、ChromeとFirefoxに保存されたユーザー名とパスワードを盗むことができます。場合によっては、攻撃者が正当なウォレットアプリを削除し、トロイの木馬バージョンに置き換えることもあります。AppleはmacOS 26.4バージョンで、潜在的に悪意のあるコマンドのペーストを防ぐ保護機能を追加しました。
app_icon
ChainCatcher Building the Web3 world with innovations.