🔥 この記事の詳細
2026-09-24 更新
B
今週中

macOSを標的としたクリプト/情報窃取マルウェア「MacSync」の新しい感染チェーン

事案🌐 英語ソース
📅 2026-09-24📰 securelist
📌 一言でいうと
macOSを標的としたクリプト/情報窃取マルウェア「MacSync」の新しい感染チェーンが確認されました。従来のAppleScriptベースのドロッパーから、Objective-CやSwiftで記述されたバイナリ形式のドロッパーへと手法が変更されています。また、攻撃の過程でiCloudを利用して次段階のペイロードを配信する巧妙な手法が導入されています。
🔍該当判定
  • 社内でApple製のPC(Mac)を業務で利用している
  • MacでiCloudサービス(同期機能など)を利用している
  • MacでカレンダーアプリやAppleScriptを含む外部ファイルを不用意に実行した心当たりがある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なファイルやリンクを開かないこと。macOSおよびインストール済みアプリケーションを最新の状態に保ち、セキュリティソフトによる検知(HEUR:Trojan.OSX.MacSync.* 等)に注意してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】macOS標的型マルウェア「MacSync」の新たな感染手法について

お疲れさまです。MacSyncに関する情報共有です。

■ 概要
macOSを標的とする情報窃取マルウェア「MacSync」において、配信手法の刷新が確認されました。従来のスクリプトベースからObjective-C/Swiftによるバイナリドロッパーへ移行し、iCloudをペイロード配信に利用するなどの高度化が見られます。

■ 影響範囲
- macOSを利用している端末

■ 対応手順
1. EDR/アンチウイルス製品において、Kaspersky等の検知名(HEUR:Trojan.OSX.MacSync.*)に基づいたアラート監視を強化してください。
2. ユーザーに対し、不審なバイナリファイルの実行や、身に覚えのないiCloud経由のファイル共有への注意を喚起してください。

■ 参考情報
- Securelist: MacSync under the microscope

対応優先度: 中
対応期限: 随時
Subject: [Intel] New Delivery Methods for MacSync macOS Malware

Hi team,

We are sharing intelligence regarding the MacSync crypto/info stealer targeting macOS.

■ Overview
MacSync has evolved its delivery mechanism, replacing AppleScript droppers with binary payloads written in Objective-C and Swift. The attackers are now utilizing iCloud to deliver subsequent stages of the infection chain.

■ Scope
- macOS endpoints

■ Action Items
1. Enhance monitoring for detections related to MacSync (e.g., HEUR:Trojan.OSX.MacSync.*).
2. Advise users to be cautious of executing unknown binaries and unexpected file shares via iCloud.

■ Reference
- Securelist: MacSync under the microscope

Priority: Medium
Deadline: Ongoing