Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

開発中のMac向けバックドア、半年前から準備か - F-Secureが確認

F-Secureは、開発中と見られるMac向けマルウェア「Trojan-Dropper:OSX/Revir.A」が出回っていることを明らかにした。

マルウェアは「VirusTotal」から、同社がサンプルの提供を受けたもので、PDFファイルを装って流通していた。

同マルウェアは、バックドア「Backdoor:OSX/Imuler.A」をインストールするが、一見PDFファイルを開いたように見せかけ、感染活動を隠蔽するという。PDFファイルの内容は、中国語で記載されており、政治的な内容だった。

同社が確認した時点で、バックドアをリモートでコントロールするためのサイトは、準備が整っていない状態だったが、サイトのドメイン登録は、3月21日で約半年前から攻撃が準備されていた可能性があるという。

(Security NEXT - 2011/09/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Adobe Acrobat/Reader」に悪用リスク高い脆弱性 - 早期適用推奨のアップデートが13日に公開予定
「Adobe Flash Player」に情報漏洩の脆弱性 - 悪用は未確認
「Chrome 70.0.3538.102」がリリース - セキュリティ関連の修正は3件
Office for Mac向けに定例外パッチをリリース - MS
「macOS Mojave 10.14.1」やセキュリティアップデートがリリース - 「Safari 12.0.1」も
一部Androidエミュレータがデバッグ経路をネット公開 - コインマイナー感染活動の標的に
「Chrome 70」で脆弱性23件を解消
「Adobe Flash Player」にアップデート - セキュリティ関連の修正含まず
予告より1日前倒し、「Adobe Acrobat/Reader」アップデートが公開 - 脆弱性86件を修正
Adobe、10月2日に「Acrobat/Reader」の定例外アップデートを予定 - 前回更新から2週間足らず