MacSyncマルウェア、iCloudカレンダーを悪用して追加ペイロードを配信
MacSyncマルウェア、iCloudカレンダーを悪用して追加ペイロードを配信
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-25 |
| 元記事 | Bleeping Computer |
要約
macOSを標的とした新型マルウェア「MacSync」が発見された。同マルウェアはAppleの公開iCloudカレンダーイベントをC2(コマンド&コントロール)チャンネルとして悪用し、感染端末に追加ペイロードを配信する手法を採用している。正規のAppleインフラを通信経路に使うため、従来のドメインブロックやファイアウォール対策では検出が困難だ。初期感染は不正アプリやフィッシングを経由すると見られ、感染後はバックドアとして継続的な遠隔操作を可能にする。macOSユーザーへの影響は広範に及ぶ可能性があり、iCloudカレンダーの共有設定の見直しや、エンドポイント検出ツールの更新が推奨される。