脅威動向  2026-07-14(火)配信

macOSを標的とする新マルウェア「CrashStealer」

CrashStealerは、Appleの公証(Notarization)を受けたドロッパーを使用するmacOS向けの新しい情報窃取マルウェアです。パスワードのローカル検証や、ブラウザ、暗号資産ウォレット、パスワードマネージャー等の広範なデータ窃取機能を備えています。
主要なTTP
Apple公証済みドロッパーによるGatekeeper回避
GitHubからの段階的なペイロード取得
ローカルでのログインパスワード検証
AES-GCMによる収集データの暗号化
LaunchAgentによる永続化
対象となる組織・利用者
macOSデバイスを業務利用している組織および個人ユーザー。
推奨される防御アクション
信頼できないソースからのアプリインストールを厳格に制限
エンドポイントセキュリティ製品(EDR)による不審なプロセス実行の監視
GitHub等の外部リポジトリへの不審な通信のブロック

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →