エフセキュア、Flash Playerに見せかけてMac狙うトロイの木馬を確認

F-Secureは、Adobe Flash Playerのインストーラを装ったMac向けトロイの木馬「Trojan:BASH/QHost.WB」を発見したことを明らかにした。
同ウイルスは、「FlashPlayer.pkg」に見せかけて出回っているもので、誤ってインストールを行って感染した場合、HOSTファイルを改ざんされ、GoogleへアクセスするとオランダのIPが発信元の偽サイトに誘導されるという。
転送先は一見Googleに見える偽サイトで、検索結果などもGoogleをまねて作成されていた。同社が確認した時点では具体的な攻撃は行われていなかったが、リンクをクリックすると、ポップアップページが開かれ、別のサーバへアクセスするよう仕組まれていたという。
(Security NEXT - 2011/08/04 )
ツイート
PR
関連記事
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
「Chrome」にアップデート - セキュリティ関連で19件の修正
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
