最近、研究者たちはmacOSユーザーを特に標的とする新しいマルウェア、AmnesiaStealerを発見しました。このマルウェアはClickFix攻撃を通じて配布されており、偽のGitHubダウンロードページを利用して犠牲者を騙し、コマンドを実行させてマルウェアをインストールさせます。AmnesiaStealerの顕著な特徴は、攻撃者が犠牲者のブラウザセッションをインタラクティブに制御できるストリーミングモジュールです。このマルウェアは、犠牲者のChromiumプロファイルをコピーし、その認証状態を含む情報を隠れたヘッドレスブラウザにロードすることができます。これにより、攻撃者は犠牲者の認証されたセッションに気付かれることなくアクセスできます。Jamfによる分析によれば、AmnesiaStealerは16種類のChromiumベースのブラウザからデータを収集でき、パスワード、暗号通貨ウォレット、Apple Notes、文書などの他の機密情報も収集します。このマルウェアの配布方法には、偽のGitHubダウンロードページを使用してユーザーを騙し、ターミナルにコマンドを貼り付けさせることが含まれ、これにより悪意のあるペイロードがダウンロードされ、実行されます。研究者たちは、AmnesiaStealerのストリーミングモジュールがChrome DevToolsプロトコル(CDP)を介して犠牲者のブラウザと相互作用できることを強調しており、攻撃者はリアルタイムで犠牲者のブラウザセッションを制御できます。この新しいマルウェアの出現は、macOSを使用する際にユーザーが警戒を怠らず、信頼できないソースからのコマンドを実行しないようにすることを思い出させるものです。
業界動向 · 2026年8月17日
新しいAmnesiaStealerマルウェアがmacOSユーザーを脅かす
AmnesiaStealerマルウェアはリモート制御を介してブラウザセッションを乗っ取り、macOSユーザーに深刻な脅威をもたらします。

