脅威動向  2026-08-08(土)配信

暗号資産ウォレットを標的とするmacOS向けClickFix攻撃

📰 過去報告:8/6
偽のエラー画面や検証ページを介してユーザーに悪意あるコマンドをターミナルやファイル名を指定して実行させる「ClickFix」手法を利用し、macOS端末を標的に認証情報や暗号資産を窃取するマルウェアの配布が確認されています。
8/6 報告に続き、macOSを狙うClickFix攻撃の手口が報告されています。ターミナル操作を誘導して暗号資産や認証情報を狙うマルウェアが確認されており、引き続き警戒が必要です。
主要なTTP
偽のシステムエラー表示によるソーシャルエンジニアリング
ターミナルへの悪意あるコマンド(シェルスクリプト)の手動貼り付け誘導
CPUアーキテクチャに適合したGo製Mach-Oペイロードの取得・実行
ブラウザの保存済みパスワードやApple Keychainデータの窃取
暗号資産ウォレットの残高を特定割合で段階的に送金・搾取する機能(DRAINルーチン)
対象となる組織・利用者
業務端末としてmacOSを利用している組織や、組織内の個人端末で暗号資産やブラウザ認証情報を扱う従業員を抱える企業。
推奨される防御アクション
不審なWebサイト上でターミナルやシステム設定へのコマンド入力を求められても従わないよう従業員へ教育する
エンドポイントセキュリティ製品(EDR)導入により、予期せぬスクリプト実行や特権昇格プロンプトの挙動を監視する
信頼できないソースからのソフトウェア実行を制限する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →