B
今週中
macOSを標的としたクリプト/情報窃取マルウェア「MacSync」の新しい感染チェーン
📌 一言でいうと
macOSを標的としたクリプト/情報窃取マルウェア「MacSync」の新しい感染チェーンが確認されました。従来のAppleScriptベースのドロッパーから、Objective-CやSwiftで記述されたバイナリ形式のドロッパーへと手法が変更されています。また、攻撃の過程でiCloudを利用して次段階のペイロードを配信する巧妙な手法が導入されています。
🔍該当判定
- 社内でApple製のPC(Mac)を業務で利用している
- MacでiCloudサービス(同期機能など)を利用している
- MacでカレンダーアプリやAppleScriptを含む外部ファイルを不用意に実行した心当たりがある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なファイルやリンクを開かないこと。macOSおよびインストール済みアプリケーションを最新の状態に保ち、セキュリティソフトによる検知(HEUR:Trojan.OSX.MacSync.* 等)に注意してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】macOS標的型マルウェア「MacSync」の新たな感染手法について
お疲れさまです。MacSyncに関する情報共有です。
■ 概要
macOSを標的とする情報窃取マルウェア「MacSync」において、配信手法の刷新が確認されました。従来のスクリプトベースからObjective-C/Swiftによるバイナリドロッパーへ移行し、iCloudをペイロード配信に利用するなどの高度化が見られます。
■ 影響範囲
- macOSを利用している端末
■ 対応手順
1. EDR/アンチウイルス製品において、Kaspersky等の検知名(HEUR:Trojan.OSX.MacSync.*)に基づいたアラート監視を強化してください。
2. ユーザーに対し、不審なバイナリファイルの実行や、身に覚えのないiCloud経由のファイル共有への注意を喚起してください。
■ 参考情報
- Securelist: MacSync under the microscope
対応優先度: 中
対応期限: 随時
お疲れさまです。MacSyncに関する情報共有です。
■ 概要
macOSを標的とする情報窃取マルウェア「MacSync」において、配信手法の刷新が確認されました。従来のスクリプトベースからObjective-C/Swiftによるバイナリドロッパーへ移行し、iCloudをペイロード配信に利用するなどの高度化が見られます。
■ 影響範囲
- macOSを利用している端末
■ 対応手順
1. EDR/アンチウイルス製品において、Kaspersky等の検知名(HEUR:Trojan.OSX.MacSync.*)に基づいたアラート監視を強化してください。
2. ユーザーに対し、不審なバイナリファイルの実行や、身に覚えのないiCloud経由のファイル共有への注意を喚起してください。
■ 参考情報
- Securelist: MacSync under the microscope
対応優先度: 中
対応期限: 随時
Subject: [Intel] New Delivery Methods for MacSync macOS Malware
Hi team,
We are sharing intelligence regarding the MacSync crypto/info stealer targeting macOS.
■ Overview
MacSync has evolved its delivery mechanism, replacing AppleScript droppers with binary payloads written in Objective-C and Swift. The attackers are now utilizing iCloud to deliver subsequent stages of the infection chain.
■ Scope
- macOS endpoints
■ Action Items
1. Enhance monitoring for detections related to MacSync (e.g., HEUR:Trojan.OSX.MacSync.*).
2. Advise users to be cautious of executing unknown binaries and unexpected file shares via iCloud.
■ Reference
- Securelist: MacSync under the microscope
Priority: Medium
Deadline: Ongoing
Hi team,
We are sharing intelligence regarding the MacSync crypto/info stealer targeting macOS.
■ Overview
MacSync has evolved its delivery mechanism, replacing AppleScript droppers with binary payloads written in Objective-C and Swift. The attackers are now utilizing iCloud to deliver subsequent stages of the infection chain.
■ Scope
- macOS endpoints
■ Action Items
1. Enhance monitoring for detections related to MacSync (e.g., HEUR:Trojan.OSX.MacSync.*).
2. Advise users to be cautious of executing unknown binaries and unexpected file shares via iCloud.
■ Reference
- Securelist: MacSync under the microscope
Priority: Medium
Deadline: Ongoing