top of page

AmnesiaStealerは従来の情報窃取型と何が違いますか?

執筆者の写真: コンステラ
コンステラ
8月17日
読了時間: 1分

A. 認証済みのブラウザをリアルタイムで遠隔操作できます。


ほぼこもセキュリティニュース

AmnesiaStealerは、被害端末上で非表示のブラウザを起動し、画面を確認しながらマウスやキーボードの入力、ページ移動などを遠隔操作します。


従来のmacOS向け情報窃取マルウェアが、認証情報や暗号資産データなどを一度持ち出す手法だったのに対し、認証済みのセッションを継続して操作できる点が特徴です。


また、ChromeやEdge、Braveなどの既存ブラウザのプロファイルを端末内で複製し、その環境を使って操作します。これにより、攻撃者側の環境へCookieなどを持ち出して復元する従来の方法とは異なり、被害端末上で認証済みの状態をそのまま利用できます。


初期侵入には偽のGitHubダウンロードページが使われ、Terminalでコマンドを実行するよう誘導するClickFixの手法が確認されています。


さらに、Apple NotesやTelegram、キーチェーンなどの情報を回収する際には、アクセス警告やコピー時の効果音を避ける仕組みも備えています。


単なるデータの持ち出しにとどまらず、侵入後に端末上のセッションを継続的に操作できる点が、AmnesiaStealerの大きな違いと言えます。

👉 詳細のブログはこちら

AmnesiaStealer:静的データ窃取から『ライブ遠隔操作』へ進化したmacOSの脅威 https://constella-sec.jp/blog/hobokomo-securitynews/tips-1262/

bottom of page