macOSを狙う情報窃取型マルウェアの脅威と対策

Microsoftの研究者が、macOSを標的とする情報窃取型攻撃の急増を記録し、Appleのエコシステムが本質的に安全であるという神話を明確に否定した。従来、この種のマルウェアは主にWindowsを狙っていたが、2025年後半以降、Macユーザーを特に狙ったキャンペーンが増加している。攻撃者はPythonなどのクロスプラットフォーム言語を積極的に活用し、PDFエディターやユーティリティ、文書サービスなど、正規のアプリケーションを装って悪意あるコードを配布している。

DigitStealer、MacSync、Atomic macOS Stealerなどの現代のmacOS情報窃取型マルウェアは、ネイティブツール、AppleScript、ファイルレス技術を利用してシステムに深く統合する。これにより、ブラウザー、キーチェーン、アクティブなセッションからデータを密かに抽出し、従来のセキュリティ対策を回避できる。注目すべき事例として、広告とGoogleでのSEO操作を通じて拡散した偽アプリケーション「Crystal PDF」があり、インストールされるとユーザーのクッキーと認証情報を盗んだ。

専門家が特に警戒しているのは、WhatsAppを連鎖的な拡散に利用するEternidade Stealerだ。被害者のアカウントを侵害した後、このマルウェアは自動的に感染ファイルを連絡先に送信し、銀行サービスや暗号通貨取引所へのログインを待ちながらデバイス活動を監視する。この手法は攻撃の規模を大幅に拡大させ、家庭向けmacOSユーザーにとって特に危険なものとなっている。