「マルコポロ」の旅:自称会議ソフトウェアVortaxがインフォスティーラーを拡散し、悪意のあるmacOSアプリケーションの広範なネットワークを公開

「マルコポロ」の旅:自称会議ソフトウェアVortaxがインフォスティーラーを拡散し、悪意のあるmacOSアプリケーションの広範なネットワークを公開

insikt-group-logo-updated-3-300x48.png

Recorded FutureのInsikt Groupは、仮想会議ソフトウェアとされるVortaxが、Rhadamanthys、Stealc、Atomic macOS Stealer(AMOS)の3つのインフォスティーラーを拡散していることを確認しました。 この大規模なキャンペーンは、暗号通貨ユーザーを標的とし、macOSの脆弱性を悪用します。 脅威アクター「markopolo」が運営するこのキャンペーンは、macOSのセキュリティに大きな影響を与え、AMOS攻撃が増加する可能性があることを示しています。

「マルコポロ」の旅:自称会議ソフトウェアVortaxがインフォスティーラーを拡散し、悪意のあるmacOSアプリケーションの広範なネットワークを公開

Recorded Future Malware Intelligenceのデータを監視している間、Recorded FutureのInsikt Groupは、仮想会議ソフトウェアとされるVortaxが関与する広範なサイバー攻撃キャンペーンを特定しました。 ダウンロードしてインストールすると、VortaxはRhadamanthys、Stealc、Atomic macOS Stealer(AMOS)の3つの強力な情報窃取ツールを提供します。 このキャンペーンは、主に暗号通貨ユーザーを標的としており、macOSのセキュリティ脅威が大幅に増加しており、悪意のあるアプリケーションの広範なネットワークを明らかにしています。

主な調査結果

軽減策

このキャンペーンは、現代のサイバー脅威の適応性とスケーラビリティを示しています。 macOSマルウェアの需要が高まる中、組織はmacOSセキュリティに対する認識を変え、強固な防御戦略を採用する必要があります。 このような脅威を監視し、軽減することは、安全なデジタル環境を維持する上で非常に重要です。

分析全文を読むには、ここをクリックしてレポートをPDF形式でダウンロードしてください。