My News ← 戻る

MacSyncマルウェア、iCloudカレンダーを悪用して追加ペイロードを配信

MacSyncマルウェア、iCloudカレンダーを悪用して追加ペイロードを配信

項目 内容
ジャンル セキュリティ
日付 2026-09-25
元記事 Bleeping Computer

要約

macOSを標的とした新型マルウェア「MacSync」が発見された。同マルウェアはAppleの公開iCloudカレンダーイベントをC2(コマンド&コントロール)チャンネルとして悪用し、感染端末に追加ペイロードを配信する手法を採用している。正規のAppleインフラを通信経路に使うため、従来のドメインブロックやファイアウォール対策では検出が困難だ。初期感染は不正アプリやフィッシングを経由すると見られ、感染後はバックドアとして継続的な遠隔操作を可能にする。macOSユーザーへの影響は広範に及ぶ可能性があり、iCloudカレンダーの共有設定の見直しや、エンドポイント検出ツールの更新が推奨される。


元記事を読む →