X広告にマルウェア警告:欺瞞的な広告でMacのデータを抜き取る詐欺

最終更新: 4 July、2026
  • サイバー犯罪者たちは、Twitter上のスポンサー広告を利用して、macOSのDynamicLakeアプリケーションになりすましている。
  • この攻撃キャンペーンは、ClickFixという手法を用いて、コンピュータのターミナルで悪意のあるコマンドを強制的に実行させる。
  • 感染したソフトウェアは強力なAtomic Stealerで、パスワード、ファイル、暗号通貨ウォレットを盗む能力がある。
  • 不正行為は認証済みアカウントを通じても広がり、プラットフォームのセキュリティ制御をすり抜けてしまう。

ソーシャルネットワーク上のセキュリティ

今日のソーシャルメディアを利用するには、特に公式に見えるが実際には非常に疑わしい意図を隠しているコンテンツに遭遇した場合、極めて注意が必要です。最近、旧TwitterであるXプラットフォームで危険なサイバー犯罪キャンペーンが検出されました。攻撃者はそこで、 マルウェアを配布するための広告スペース アップルコンピュータのユーザー向けに特別に設計されたこの罠は、非常に巧妙に作られているため、最も用心深いユーザーでさえ、URLの細かい部分に注意を払わないと騙されてしまう可能性がある。

問題は、これらの広告が未知のアカウントからの不審なメッセージとして表示されず、ニュースフィードで毎日目にする正規の広告に違和感なく溶け込んでしまうことです。Jamf Threat Labsの研究者たちは、これらの宣伝ツイートが…であることを発見し、懸念を表明しています。 MacBookコンピュータに静かに感染するこのような著名なソーシャルネットワーク上でスポンサー広告を目にすることで生まれる信頼を悪用する行為。これは単なる迷惑なスパムではなく、macOS体験の向上を目指すユーザーのプライバシーを脅かす深刻な脅威です。

Android マルウェアのリアルタイム検出-2
関連記事:
Android でのリアルタイムマルウェア検出: 最新の脅威に対する高度で包括的な保護

DynamicLakeのなりすましとClickFixテクニック

広告におけるサイバー犯罪

この詐欺の主な仕掛けは、DynamicLakeというアプリケーションです。これは、iPhoneの「Dynamic Island」をAppleコンピュータ上でエミュレートできるかなり人気のあるツールです。犯罪者たちは、オリジナルのアプリの外観、ロゴ、スクリーンショットを完全に複製し、 その広告は100%本物に見える。 一見すると、どのユーザーにとっても正規のウェブサイトのように見える。しかし、リンクをクリックすると、公式ウェブサイトではなく、正規のドメインと数文字しか違わない不正なドメインにリダイレクトされてしまう。これは、ざっと見ただけでは気づかないことが多い。

被害者が偽のウェブサイトにアクセスすると、セキュリティ専門家が「ClickFix」テクニックと呼ぶものが起動します。このシナリオでは、ページにインストールエラーが表示され、ユーザーを騙してMacのターミナルアプリケーションを開かせ、 直接実行コマンドを貼り付けてくださいこれは最も重要な部分です。なぜなら、そうすることで、ブラウザのセキュリティフィルターを通さずに悪意のあるコードをダウンロードしてインストールする権限をシステムに与えてしまうことになり、ハッカーの活動を大幅に容易にしてしまうからです。

アトミック・スティーラー:あなたのデータを静かに盗む泥棒

Macのマルウェア対策

このコマンドを実行した後に実際にインストールされるのは、Macの視覚的なアップグレードではなく、悪名高いAtomic Stealerマルウェア(AMZとも呼ばれる)の亜種です。このプログラムはバックグラウンドで動作するように設計されており、他のマルウェアと同様に、個人情報を貪欲に収集します。 パスワード窃盗用のSturnusトロイの木馬複数のサイバーセキュリティ企業によると、このウイルスは キーチェーンに保存されているパスワードを抽出するブラウザのセッションクッキー、機密性の高いシステムファイル、そして攻撃者にとって最も魅力的なのは、暗号通貨ウォレットの秘密鍵である。

このソフトウェアの有効性は、その巧妙さにあります。コンピュータが感染すると、ユーザーはデータが外部サーバーに転送されている間、動作の遅延や異常な動作に気づきません。そのため、次の点を覚えておくことが重要です。 コマンドは決して実行されるべきではない Appleのエコシステムにおいては、何かをインストールする前に、Mac App Storeを利用するか、開発者がAppleによって適切に認証されていることを手動で確認するのが常に賢明です。

スペインのマルウェア
関連記事:
FakeUpdatesマルウェア:スペインにおける真の脅威:拡散、手法、そして身を守る方法

認証済みアカウントとXコントロールの失敗

ソーシャルネットワークにおけるサイバーセキュリティ

この事件で最も憂慮すべき点は、青いXマークの認証バッジが付いたアカウントを使ってキャンペーンが開始されたことだ。サイバー犯罪者たちは、フォロワー数の多いプロフィールを乗っ取り、広告に信憑性を持たせようとしたようだ。これらのアカウントは認証済みだったため、イーロン・マスクのソーシャルネットワークの自動広告審査システムによって不正アカウントとして検出された。 彼らは悪意のあるリンクを検出できなかったこれにより、広告はごく短時間で何千人もの人々にリーチすることができました。これらのアカウントのうち1つの所有者は、自分のプロフィールが詐欺に利用されていることさえ知らなかったため、誰も安全ではないということを証明しています。

この種の事件は、主要なソーシャルメディアプラットフォームにおける広告フィルタリングプロセスが全体的に機能不全に陥っていることを浮き彫りにしています。同様の事例はGoogle広告でも見られており、今回が初めてではありませんが、Xが認証済みプロフィールの可視性を悪用している点が特に危険です。最終的には、このような罠に陥らないようにするのはユーザー自身の責任です。 直接ユーザーに降りかかる画面に表示される広告がどれほど美しく、スポンサー付きであっても、開発者の公式チャンネル以外からのダウンロードはすべて体系的に疑うべきである。

インターネット上に絶対的なセキュリティは存在しませんが、常識的な行動こそがハッカーから身を守る最善の策です。広告で簡単なアプリケーションのインストールに不審な手順を求められた場合は、タブを閉じて信頼できるウェブサイトで必要なツールを自分で探すのが最善です。オペレーティングシステムを常に最新の状態に保ち、ソーシャルメディア上の情報を鵜呑みにしないことが、こうした攻撃を防ぐ鍵となることを覚えておきましょう。 私たちの個人データが悪者の手に渡ってしまう 最悪のタイミングで、たった一度のクリックミスが原因でした。

Google開発者認証システム
関連記事:
Androidにおける匿名性は終わりを告げる:Googleはマルウェア対策のため、開発者に身元確認を義務付ける