🔥 この記事の詳細
2026-08-19 更新
C
月内に

macOSを標的とした情報窃取マルウェア「AmnesiaStealer」が、GitHubを装った偽サイトを通じて配布されていること

脆弱性🌐 英語ソース📰 4記事🌐 4 countries ⭐
🇮🇹 Italy · 🇹🇼 Taiwan · 🇹🇭 Thailand · 🇺🇸 US
🖥️ 製品macOS
📅 2026-08-19📰 thaicert
📌 一言でいうと
macOSを標的とした情報窃取マルウェア「AmnesiaStealer」が、GitHubを装った偽サイトを通じて配布されていることが判明しました。このマルウェアはChromiumベースのブラウザからパスワードやクッキー、暗号資産ウォレット、Apple Notesなどの機密情報を窃取します。特に、ヘッドレスブラウザを用いて被害者のセッションを遠隔操作し、認証済みの状態を維持したまま操作を行う高度な機能を持っています。
🔍該当判定
  • 社内でMac (macOS) を業務利用している
  • Google ChromeなどのChromium系ブラウザをMacで利用している
  • GitHubなどの開発者向けサイトからファイルをダウンロードして利用する習慣がある
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なウェブサイトからファイルをダウンロードしたり、指示されたコマンドをターミナルで実行したりしないこと。OSおよびブラウザを最新の状態に保ち、多要素認証 (MFA) を導入してセッション窃取による被害を軽減することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】macOSユーザーを狙った偽サイトと不正ソフトにご注意ください

お疲れさまです。情報システム担当です。
macOSを利用している方を狙い、GitHubの偽サイトから不正なソフトをインストールさせようとする攻撃が確認されています。

ご協力をお願いしたいこと:
1. 見慣れないサイトで「ファイルのダウンロード」や「コマンドの実行」を指示された場合は、絶対に行わないでください。
2. 不審な挙動(身に覚えのないログイン通知など)があった場合は、すぐに情報システム担当までご連絡ください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Fake Websites Targeting macOS Users

Hi everyone,
We have received reports of a malware campaign targeting macOS users via fake GitHub download pages.

What you need to do:
1. Do NOT download files or run any commands in the Terminal from unfamiliar or suspicious websites.
2. If you notice any unusual activity on your account or device, please report it to the IT security team immediately.

Deadline: Immediate