
「実行時に、FrigidStealer は Apple スクリプト ファイルと osascript を使用して、ユーザーにパスワードの入力を求めます」と研究者らは述べています。
この攻撃チェーンにより、TA569 (TDS) や 727 (TA727) などのマルウェア配布業者も可能になり、偽の更新または JavaScript として機能する Web サイトを侵害することでユーザーをマルウェアにリダイレクトします。
さらに、Proofpoint が確認した攻撃では、DeerStealers、LumA Stealer、Marcher、および SocGholish が標的となっていました。


コメント