Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-14
/ 脅威動向
脅威動向
2026-07-14(火)配信
macOSを標的とする新マルウェア「CrashStealer」
CrashStealerは、Appleの公証(Notarization)を受けたドロッパーを使用するmacOS向けの新しい情報窃取マルウェアです。パスワードのローカル検証や、ブラウザ、暗号資産ウォレット、パスワードマネージャー等の広範なデータ窃取機能を備えています。
主要なTTP
Apple公証済みドロッパーによるGatekeeper回避
GitHubからの段階的なペイロード取得
ローカルでのログインパスワード検証
AES-GCMによる収集データの暗号化
LaunchAgentによる永続化
対象となる組織・利用者
macOSデバイスを業務利用している組織および個人ユーザー。
推奨される防御アクション
信頼できないソースからのアプリインストールを厳格に制限
エンドポイントセキュリティ製品(EDR)による不審なプロセス実行の監視
GitHub等の外部リポジトリへの不審な通信のブロック
出典:
https://thehackernews.com/2026/07/crashstealer-macos-malware-uses.html
この日のほかの脅威動向
FacturaScriptsにおける2FA認証バイパスの脆弱性
AIエージェントの記憶を改ざんする攻撃「MemGhost」
2026-07-14 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →