My News ← 戻る

ClickFix攻撃がmacOS向け暗号資産窃取インフォスティーラーを配布、Goで実装

ClickFix攻撃がmacOS向け暗号資産窃取インフォスティーラーを配布、Goで実装

項目 内容
ジャンル セキュリティ
日付 2026-08-07
元記事 Bleeping Computer

要約

ClickFix手法を悪用した攻撃キャンペーンが、macOSを標的とした新型インフォスティーラーを配布していることが判明した。Go言語で実装されたこのマルウェアは、暗号資産ウォレット・ブラウザの保存パスワード・Apple Keychainの認証情報・キャッシュされた認証トークンなどを窃取する。ClickFix攻撃は、偽のエラーメッセージや「コードを実行してください」というソーシャルエンジニアリングでユーザー自身にmacOSのターミナルコマンドを実行させる手法だ。macOSはWindowsと比べてマルウェアが少ないとされてきたが、暗号資産ユーザーが集中するMacプラットフォームは標的として魅力的であり、Go言語の利用によりクロスプラットフォーム対応も容易になっている。暗号資産を保有するMacユーザーは特に注意が必要で、不審なコマンドの実行指示には応じないことが重要だ。


元記事を読む →