ClickFix攻撃がmacOS向け暗号資産窃取インフォスティーラーを配布、Goで実装
ClickFix攻撃がmacOS向け暗号資産窃取インフォスティーラーを配布、Goで実装
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-07 |
| 元記事 | Bleeping Computer |
要約
ClickFix手法を悪用した攻撃キャンペーンが、macOSを標的とした新型インフォスティーラーを配布していることが判明した。Go言語で実装されたこのマルウェアは、暗号資産ウォレット・ブラウザの保存パスワード・Apple Keychainの認証情報・キャッシュされた認証トークンなどを窃取する。ClickFix攻撃は、偽のエラーメッセージや「コードを実行してください」というソーシャルエンジニアリングでユーザー自身にmacOSのターミナルコマンドを実行させる手法だ。macOSはWindowsと比べてマルウェアが少ないとされてきたが、暗号資産ユーザーが集中するMacプラットフォームは標的として魅力的であり、Go言語の利用によりクロスプラットフォーム対応も容易になっている。暗号資産を保有するMacユーザーは特に注意が必要で、不審なコマンドの実行指示には応じないことが重要だ。