2026-07-31
DPRK関連のmacOSマルバタイジングが偽の更新を利用して暗号通貨を盗むマルウェアを配布
北朝鮮に関連する攻撃者が、macOSをターゲットにした高度なマルバタイジングキャンペーンを展開しています。この攻撃では、ユーザーを偽のウェブページにリダイレクトし、全画面の偽のソフトウェア更新画面を表示させることでマルウェアを配布します。攻撃者は、ユーザーがパニックに陥るように仕向け、Terminalアプリを通じてコマンドを実行させる手法を用いています。さらに、ブロックチェーンを利用したコマンド&コントロール(C2)を使用し、マルウェアはEthereumスマートコントラクトからサーバーアドレスを取得します。この手法は、過去のContagious Interviewキャンペーンでも使用されており、攻撃者は157の暗号通貨ウォレットをターゲットにした情報盗難や悪意のあるChrome拡張機能を配布します。
メトリクス
このニュースのスケール度合い
7.0
/10
インパクト
7.5
/10
予想外またはユニーク度
7.5
/10
脅威に備える準備が必要な期間が時間的にどれだけ近いか
7.5
/10
このニュースで行動が起きる/起こすべき度合い
7.0
/10
主なポイント
- ✓ 北朝鮮に関連する攻撃者が、macOSを狙ったマルバタイジングキャンペーンを展開しています。
- ✓ 攻撃者は、偽のソフトウェア更新画面を表示させ、ユーザーにコマンドを実行させる手法を用いています。
社会的影響
- ! この攻撃は、特に暗号通貨を利用するユーザーに対して深刻な影響を及ぼす可能性があります。
- ! 偽の更新画面を利用した手法は、ユーザーの信頼を損なう恐れがあり、サイバーセキュリティ全体に対する懸念を引き起こします。
編集長の意見
このDPRK関連のマルバタイジングキャンペーンは、サイバーセキュリティの観点から非常に重要な事例です。攻撃者は、ユーザーの心理を巧みに利用し、偽のソフトウェア更新を通じてマルウェアを配布する手法を採用しています。この手法は、従来のフィッシング攻撃とは異なり、ユーザーが自らコマンドを実行するように仕向けるため、非常に危険です。また、ブロックチェーンを利用したC2サーバーの運用は、攻撃者が追跡を回避するための新たな手法であり、今後の攻撃においても同様の手法が用いられる可能性があります。これにより、サイバーセキュリティの専門家は、より高度な防御策を講じる必要があります。特に、ユーザー教育が重要であり、偽の更新や不審なリンクに対する警戒を促すことが求められます。さらに、企業はセキュリティ対策を強化し、マルウェアの侵入を防ぐための技術的な対策を講じる必要があります。今後もこのような攻撃が増加する可能性があるため、継続的な監視と対策が不可欠です。
背景情報
- i この攻撃は、ユーザーを偽のウェブページに誘導し、全画面の偽のmacOS更新画面を表示させることで、ユーザーに不安を与え、コマンドを実行させる手法を用いています。攻撃者は、Terminalアプリを通じてコマンドを実行させることで、マルウェアをインストールします。
- i 攻撃者は、Ethereumスマートコントラクトを利用してC2サーバーのアドレスを取得し、これにより攻撃の追跡を困難にしています。この手法は、過去の攻撃でも使用されており、攻撃者の手法が進化していることを示しています。