C
月内に
macOSを標的とした新型の情報窃取マルウェア「Atomic MacOS (AMOS)」が検出されました
📌 一言でいうと
macOSを標的とした新型の情報窃取マルウェア「Atomic MacOS (AMOS)」が検出されました。このマルウェアは、ブラウザの保存済みパスワード、クッキー、暗号通貨ウォレットなどの機密情報を窃取し、外部サーバーへ送信します。macOSのセキュリティ機能を回避する手法を用いており、ユーザーの注意が必要です。
🔍該当判定
- 社内でApple製のPC (MacBook, iMacなど) を業務で利用している
- Macでパスワード管理ソフトやブラウザの保存機能を利用してログイン情報を管理している
- Macで仮想通貨ウォレットや暗号資産の管理アプリをインストールしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なアプリケーションのインストールを避け、OSおよびブラウザを最新の状態に保ってください。また、パスワード管理ソフトの利用や多要素認証 (MFA) の導入を強く推奨します。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Mac利用者の方向け:不審なソフトのインストールにご注意ください
お疲れさまです。情報システム担当です。
Macを標的とした、パスワードや個人情報を盗み出す新しい悪意あるソフト(マルウェア)が確認されました。
ご協力をお願いしたいこと:
1. 出所が不明なアプリや、公式サイト以外から配布されているソフトをインストールしない
2. macOSおよび使用しているブラウザ(Chrome, Safari等)を最新バージョンに更新する
3. 重要なアカウントには必ず多要素認証(MFA)を設定する
対応期限: 本日中
お疲れさまです。情報システム担当です。
Macを標的とした、パスワードや個人情報を盗み出す新しい悪意あるソフト(マルウェア)が確認されました。
ご協力をお願いしたいこと:
1. 出所が不明なアプリや、公式サイト以外から配布されているソフトをインストールしない
2. macOSおよび使用しているブラウザ(Chrome, Safari等)を最新バージョンに更新する
3. 重要なアカウントには必ず多要素認証(MFA)を設定する
対応期限: 本日中
Subject: [Security Alert] Warning for Mac Users: Avoid Installing Unknown Software
Hi everyone,
A new piece of malicious software (malware) targeting Mac users has been identified. This malware is designed to steal passwords and personal information.
What we need you to do:
1. Do not install applications from unknown sources or unofficial websites.
2. Ensure your macOS and web browsers (Chrome, Safari, etc.) are updated to the latest versions.
3. Enable Multi-Factor Authentication (MFA) on all your important accounts.
Deadline: Immediate
Hi everyone,
A new piece of malicious software (malware) targeting Mac users has been identified. This malware is designed to steal passwords and personal information.
What we need you to do:
1. Do not install applications from unknown sources or unofficial websites.
2. Ensure your macOS and web browsers (Chrome, Safari, etc.) are updated to the latest versions.
3. Enable Multi-Factor Authentication (MFA) on all your important accounts.
Deadline: Immediate
件名: 【共有】macOS向け情報窃取マルウェア「Atomic MacOS (AMOS)」について
お疲れさまです。macOSを標的とした新型ステラー「Atomic MacOS (AMOS)」に関する情報共有です。
■ 概要
AMOSは、ブラウザの認証情報、クッキー、暗号通貨ウォレット等の機密情報を窃取するマルウェアです。macOSのセキュリティ機構を回避して動作し、C2サーバーへデータを送信します。
■ 影響範囲
- 対象製品: macOS
■ 対応手順
1. エンドポイントセキュリティ製品 (EDR) において、不審なプロセスの挙動や未知のバイナリの実行を監視する
2. ユーザーに対し、非公式チャネルからのソフトウェア導入を禁止するポリシーを再徹底する
3. 認証情報の漏洩を想定し、特権アカウントのパスワード変更およびMFAの強制適用を検討する
■ 参考情報
- SANS Internet Storm Center
対応優先度: 中
対応期限: 今週中
お疲れさまです。macOSを標的とした新型ステラー「Atomic MacOS (AMOS)」に関する情報共有です。
■ 概要
AMOSは、ブラウザの認証情報、クッキー、暗号通貨ウォレット等の機密情報を窃取するマルウェアです。macOSのセキュリティ機構を回避して動作し、C2サーバーへデータを送信します。
■ 影響範囲
- 対象製品: macOS
■ 対応手順
1. エンドポイントセキュリティ製品 (EDR) において、不審なプロセスの挙動や未知のバイナリの実行を監視する
2. ユーザーに対し、非公式チャネルからのソフトウェア導入を禁止するポリシーを再徹底する
3. 認証情報の漏洩を想定し、特権アカウントのパスワード変更およびMFAの強制適用を検討する
■ 参考情報
- SANS Internet Storm Center
対応優先度: 中
対応期限: 今週中
Subject: [Technical Info] macOS Information Stealer 'Atomic MacOS (AMOS)'
Hi team,
This is a technical update regarding the 'Atomic MacOS (AMOS)' information stealer targeting macOS.
■ Overview
AMOS is a malware designed to exfiltrate sensitive data, including browser credentials, cookies, and cryptocurrency wallets, to a remote C2 server. It utilizes techniques to bypass macOS security controls.
■ Scope
- Affected Product: macOS
■ Mitigation Steps
1. Monitor EDR logs for suspicious process behaviors or the execution of unknown binaries on macOS endpoints.
2. Reinforce policies prohibiting the installation of software from unofficial channels.
3. Consider enforcing password rotations and MFA for privileged accounts to mitigate the impact of credential theft.
■ Reference
- SANS Internet Storm Center
Priority: Medium
Deadline: End of this week
Hi team,
This is a technical update regarding the 'Atomic MacOS (AMOS)' information stealer targeting macOS.
■ Overview
AMOS is a malware designed to exfiltrate sensitive data, including browser credentials, cookies, and cryptocurrency wallets, to a remote C2 server. It utilizes techniques to bypass macOS security controls.
■ Scope
- Affected Product: macOS
■ Mitigation Steps
1. Monitor EDR logs for suspicious process behaviors or the execution of unknown binaries on macOS endpoints.
2. Reinforce policies prohibiting the installation of software from unofficial channels.
3. Consider enforcing password rotations and MFA for privileged accounts to mitigate the impact of credential theft.
■ Reference
- SANS Internet Storm Center
Priority: Medium
Deadline: End of this week