ホーム / 今年、Macのマルウェアはパスワードとクレジットカードを狙って、さらに深刻化していくでしょう。

今年、Macのマルウェアはパスワードとクレジットカードを狙って、さらに深刻化していくでしょう。

2025/02/05 21:58:44
acOS向けマルウェア「ステーラー」が急増し、2024年にはWindows PCユーザーとほぼ同じレベルのリスクにさらされる可能性がある。ステーラーは個人データを盗み出し、企業ネットワークにも深刻な脅威をもたらす。犯罪者は盗難した資格情報を利用して、情報の窃取や機密リソースへのアクセスを試みる。AIエージェントを用いた攻撃が今後増加する可能性もあり、Macユーザーはセキュリティ対策を強化する必要がある。
今年、Macのマルウェアはパスワードとクレジットカードを狙って、さらに深刻化していくでしょう。

いわゆるmacOS スティーラーと呼ばれる、パスワードやクレジットカード番号などの個人データをマシンから奪おうとするマルウェアが、今年ははるかに増加すると予想されています。

新しい年次マルウェア状況レポートによると、Macユーザーはこの年、Windows PCユーザーとほぼ同じレベルのリスクにさらされている可能性があります。 …

マロワアライドは、2025年版マルウェア状況レポートで、セキュリティとプライバシーの脅威が拡大していることを明らかにしています。

acOSのマルウェアが変革を遂げており、従来の脅威勢力が、Windowsマルウェアと同じ機能セットと配信チャネルを使用する危険な新しい情報窃取型マルウェアに取って代わられている。

2024年、新しい世代の情報窃盗者が現れ、現状に挑戦し、Mac を使用している企業に深刻な問題を引き起こしました。

ステーラーは、感染したコンピュータからクレジットカード情報、認証クッキー、パスワード、暗号通貨などの貴重な情報を探し出し盗むことで犯罪者に利益をもたらします。 ステーラーは家庭用ネットワークと企業ネットワークのコンピュータを問わず標的とするものの、パスワードや認証クッキーを狙う性質は、Macを使用する組織にとって深刻な懸念事項です。

レポートでは、Poseidon と Atomic Stealer を例として挙げている。

ポセイドンは、160種類以上の異なるウォレットから暗号通貨を盗み出し、ウェブブラウザのパスワード、Bitwarden と KeePassC のパスワードマネージャー、FileZilla ファイル転送アプリ、Fortinet や OpenVPN などの VPN 設定からもパスワードを盗めることを誇っています。

原子窃盗者やポセイドンのような情報窃取者は、Mac プラットフォームで深刻かつ増加する脅威です。 犯罪者は盗難した資格情報を使用して、情報を盗み、機密リソースにアクセスし、説得力のある社会工学攻撃を作成できます。

2025年には、AIエージェントがこれらの攻撃の多くを遂行するために使用されるようになるため、それらはかつてない規模で行われる可能性があります。

同社は、MacユーザーがこれまでWindows PCユーザーよりもずっと安全であったものの、今年の脅威レベルは大きく近づいている可能性があると指摘しています。

マロウェア対策製品を企業向けに販売しているMalwarebytesが、マルウェア攻撃のリスクについて強調するのも当然のことと言えるだろう。

しかし、過去1年でmacOSの盗難型マルウェアがはるかに深刻な問題になっていることは確かであり、自律型のAIエージェントを用いた攻撃が行われるのは「いつ」ではなく「もし」の問題となっています。

ほとんどのMac向けのマルウェアは、ユーザーがそれをインストールするように騙すことに依存しているため、Macソフトウェアをどこから入手するかについて非常に注意することが最良の保護策となります。最も安全な場所はMac App Storeであり、次に信頼できる開発者のウェブサイトが続きます。言うまでもなく、海賊版ソフトウェアサイトには当然マルウェアが蔓延しています。

画像:マロウェアバイトス