BTCC / BTCC Square / BeincryptoJP /
Appleセキュリティ専門家、バンシーマルウェアブーム批判=暗号資産コミュニティは安堵

Appleセキュリティ専門家、バンシーマルウェアブーム批判=暗号資産コミュニティは安堵

BeincryptoJP
公開日時:
2025-01-14 21:23:54
0

Check Point Research(CPR)は最近、ブラウザの認証情報、暗号資産ウォレット、ユーザーパスワードなどの機密データを狙うマルウェア、Banshee macOS Stealerの新バージョンを追跡しました。

バンシーマルウェア:メディアの見落とし

エンドポイントセキュリティスタートアップDoubleYouのCEOでもあるウォードル氏は、Twitterで、Bansheeに関するブームが誇張されていると説明しました。同氏はそれを「平均的な」macOSスティーラーに過ぎないと一蹴しました。

同アナリストはさらに、Bansheeの更新版がそれほどの脅威ではないと指摘しました。

ウォードル氏は、新しいBansheeのバリアントが「アドホック署名」されていることを強調しました。これは、ユーザーの操作なしではマルウェアが実行されないことを意味します。macOS 15では、セキュリティを回避するための「右クリック、開く」方法が機能しなくなったため、マルウェアはさらに妨げられます。

さらに、macOSにはTCC(透明性、同意、制御)などの複数の組み込みセキュリティメカニズムがあります。これにより、マルウェアの影響が制限され、メディアが描いたほど危険ではありません。

ForbesやNew York Postのようなメディアは、報道でパニックを引き起こしました。彼らは、1億人以上のAppleユーザーがマルウェアのリスクにさらされていると報じました。このニュースは特に暗号資産コミュニティにとって懸念されるもので、暗号資産ウォレットへの攻撃が大きな損失を招く可能性があるからです。

「メディアがこれを大げさに取り上げているため、もう少し文脈が必要です。CPリサーチの元の投稿は、技術的な詳細に大いに忠実であるという点で良い仕事をしています」とウォードル氏は述べました。

Check Pointによると、マルウェアは文字列暗号化を使用していたため、2か月以上検出されませんでした。これにより、ウイルス対策の検出を回避することができました。マルウェアはフィッシングサイトや偽のGitHubリポジトリを通じて広まり、Chrome、Telegram、TradingViewなどの人気ソフトウェアを装っていました。

BansheeがAppleのXProtectから取られた暗号化を使用して検出を回避する能力は巧妙な戦術でした。しかし、ウォードルのインサイトによれば、マルウェアは懸念されるものの、一部が恐れていたような壊滅的なリスクを提示するわけではありません。

返信するにはログインしてください

コメントするにはログインしてください
当サイトの掲載記事は公開ネットワークからの転載、またはAIにより編集されたものであり、業界情報の提供を目的としています。BTCCの立場を代表するものではありません。著作権は原著作者に帰属します。著作権に関する問題がある場合は、[email protected] までご連絡ください。適切に対応いたします。BTCCは情報の正確性、適時性、完全性を保証せず、当該情報への依存から生じるいかなる責任も負いません。本内容はあくまで参考であり、投資、法律、または商務上の助言を構成するものではありません。

|Square

BTCCアプリを入手して、暗号資産取引を始めてみませんか?

早速始める QRコードをスキャンして、100M人以上のトレーダの仲間になりませんか?