新たなmacOSマルウェア「Reaper(リーパー)」が、WeChatやMiroなどの人気アプリの偽ダウンロードページを悪用して暗号通貨ウォレットのデータを狙っています。このマルウェアはAppleScriptのURLを使ってmacOSのスクリプトエディタを乗っ取り、ASCIIアートやスペースで偽装された悪意のあるコードを埋め込みます。起動すると、偽のAppleセキュリティアップデートを表示してユーザーのコンピュータパスワードを取得しようとします。
Reaperは特にLedger Live、Trezor Suite、Exodusなどのデスクトップ暗号通貨アプリを標的にしており、内部コードを改変して取引を傍受・リダイレクトします。また、Chrome、Firefox、Edgeなどのブラウザから保存された認証情報を抽出し、デスクトップやドキュメントフォルダから機密ファイルを取得します。さらに、Googleのソフトウェアアップデートを装ったバックドアをインストールして持続的なアクセスを維持します。セキュリティ専門家は、ユーザーに対してダウンロード元を確認し、予期しないプロンプトでのパスワード入力を避けるよう警告しています。
リーパー・マルウェアがmacOSユーザーを狙い、暗号通貨ウォレットのデータを盗む
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
