macOSの仮想通貨を狙うマルウェアが増加傾向「Cthulhu Stealer」の注意喚起

by BITTIMES

Mac利用者も注意が必要「マルウェア増加」の報告

Apple社が提供するmacOSは「セキュリティが強い」とも言われていますが、ここ最近ではMac利用者の仮想通貨(暗号資産)を狙うマルウェアが増加してきていると報告されています。

今月22日にはサイバーセキュリティ企業のCado Securityから「Cthulhu Stealer」と呼ばれる新しいマルウェアに関する警告が発せられており、「macOSは安全である評判があるが、macOSを標的としたマルウェアは近年増加傾向にある」と注意喚起がなされています。

Cthulhu Stealerとは?

「Cthulhu Stealer」は、macOS利用者の仮想通貨や個人情報を盗み取ろうとする新しい種類のマルウェアであり、「CleanMyMac、Grand Theft Auto IV、Adob​​e GenP」などの正規ソフトウェアを偽装して、ユーザーの個人情報や仮想通貨を盗み取ろうとしていると報告されています。

このマルウェアは、Appleのディスクイメージ(DMG)として表示され、ユーザーがファイルを開くとコマンドラインツールが起動、パスワードの入力などが求められるとのことです。

Cthulhu Stealerは、仮想通貨業界で人気の様々な仮想通貨ウォレットを標的にしているようで、同マルウェアによって盗まれたデータのリストの中には以下のようなものが含まれていると報告されています。

  • ブラウザのクッキー
  • Coinbase Wallet
  • Chrome拡張機能ウォレット
  • Telegram Tdataアカウント情報
  • Minecraftユーザー情報
  • Wasabi Wallet
  • MetaMask Wallet
  • Keychainパスワード
  • SafeStorageパスワード
  • Battlenetゲーム、キャッシュ、およびログデータ
  • Firefoxクッキー
  • Daedalus Wallet
  • Electrum Wallet
  • Atomic Wallet
  • Binance Wallet
  • Harmony Wallet
  • Enjin Wallet
  • Hoo Wallet
  • Dapper Wallet
  • Coinomi Wallet
  • Trust Wallet
  • Blockchain Wallet
  • XDeFI Wallet

上記の仮想通貨ウォレットは、複数の仮想通貨コミュニティで利用されている人気のウォレットであるため、このマルウェアは多くの仮想通貨保有者に深刻な影響を与える可能性があると予想されます。

Atomic Stealer(AMOS)の改変版?

Cado Securityは今回発見されたマルウェア「Cthulhu Stealer」について、以前から報告されていたMac利用者を狙うマルウェア「Atomic Stealer」の改変版である可能性があると説明しています。

報告によると、Cthulhu Stealerの開発者は「Atomic Stealer」のコードを変更して同マルウェアを作成した可能性があるとのことで、機能と特徴が非常によく似ていると指摘しています。

Atomic Stealerは、テレグラムを通じて月額1,000ドルで販売されているとも報告されていて、最近では「Atomic Stealerの亜種となるマルウェアが再び脅威をもたらしている」との報告もなされていたため、現在はこれらのマルウェアに変更を加えた複数のマルウェアが出回っている可能性があると予想されます。

Cthulhu Stealerも月額500ドルでレンタル

マルウェアを他の犯罪者に提供してお金を稼ごうとしているのは「Atomic Stealer」だけではなく、Cthulhu Stealerもテレグラムを通じて月額500ドルで貸し出されていたとも報告されています。

仮想通貨を盗むマルウェアに関する警告は、仮想通貨メディアなどでも定期的に発信されていますが、今後も既存マルウェアの改変版が登場する可能性は高く、レンタルや販売で被害がさらに拡大する可能性もあるため、仮想通貨保有者は常に警戒することが重要です。

Cado Securityは今回の報告で「非公式ソースからソフトウェアをインストールする際には注意を怠らないことが重要である」と述べており、「脅威から身を守るために、公式ストアや公式サイトなどからダウンロードすることを心掛け、セキュリティ機能などで被害を避けるべきだ」と説明しています。

最近では「AppleのApp Storeで偽物の仮想通貨ウォレットアプリがリリースされていたこと」なども報告されているため、Apple製品を利用している場合でもリスクがあることを理解し、細心の注意を払うことが重要です。

>>詐欺などに関する最新ニュースはこちら

Souce:Cado Security報告
執筆・翻訳:BITTIMES 編集部
サムネイル画像:Freepikのライセンス許諾画像を用いて作成

仮想通貨ニュース|新着

OKJ:ステーキングでもらえる「200万IOST 山分けキャンペーン」開始NEW

OKJ:ステーキングでもらえる「200万IOST 山分けキャンペーン」開始

SHIB・BUBBLE関連の「SHIFUエアドロップ」報酬請求&取引が可能に|請求方法と注意点もNEW

SHIB・BUBBLE関連の「SHIFUエアドロップ」報酬請求&取引が可能に|請求方法と注意点も

カルダノ(ADA)をより安全に交換|Ledger Liveデスクトップ版でスワップ可能にNEW

カルダノ(ADA)をより安全に交換|Ledger Liveデスクトップ版でスワップ可能に

Aptos共同創設者兼CEOのモー・シェイク氏が辞任、後任にエイブリー・チン氏就任NEW

Aptos共同創設者兼CEOのモー・シェイク氏が辞任、後任にエイブリー・チン氏就任

暗号資産の税制改正に向けた重要な一歩、税制改正大綱に「課税見直し検討」の記載

暗号資産の税制改正に向けた重要な一歩、税制改正大綱に「課税見直し検討」の記載

SHIB・BONE・LEASHが合計14ブロックチェーンで利用可能に|バーンの加速にも期待

SHIB・BONE・LEASHが合計14ブロックチェーンで利用可能に|バーンの加速にも期待

仮想通貨入門 - 基礎知識

仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も

仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も

【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説

【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説

【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説

【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説

シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開

シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開

各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説

各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説

‌NFTマーケットプレイス「Magic Eden」とは?機能や使い方などを解説

‌NFTマーケットプレイス「Magic Eden」とは?機能や使い方などを解説

市場分析・価格予想

ビットコイン価格、最高29万ドルになる可能性=Bitfinexレポート

ビットコイン価格、最高29万ドルになる可能性=Bitfinexレポート

アルトコインシーズンついに到来か、複数のデータが近日中の価格上昇を示唆

アルトコインシーズンついに到来か、複数のデータが近日中の価格上昇を示唆

1BTC=740,000ドル「あり得ない数字ではない」パンテラ創業者のビットコイン価格予想

1BTC=740,000ドル「あり得ない数字ではない」パンテラ創業者のビットコイン価格予想

ビットコインはどこまで下がる?買いシグナル・強気サインの報告も=アナリスト予想

ビットコインはどこまで下がる?買いシグナル・強気サインの報告も=アナリスト予想

ワールドコイン(WLD)の将来は明るい?著名アナリストが語る目標価格とサポートライン

ワールドコイン(WLD)の将来は明るい?著名アナリストが語る目標価格とサポートライン

ビットコイン、10万ドル到達は序章に過ぎない?Galaxy CEOが語る上昇理由と今後の値動き

ビットコイン、10万ドル到達は序章に過ぎない?Galaxy CEOが語る上昇理由と今後の値動き