エフセキュア、Flash Playerに見せかけてMac狙うトロイの木馬を確認

F-Secureは、Adobe Flash Playerのインストーラを装ったMac向けトロイの木馬「Trojan:BASH/QHost.WB」を発見したことを明らかにした。
同ウイルスは、「FlashPlayer.pkg」に見せかけて出回っているもので、誤ってインストールを行って感染した場合、HOSTファイルを改ざんされ、GoogleへアクセスするとオランダのIPが発信元の偽サイトに誘導されるという。
転送先は一見Googleに見える偽サイトで、検索結果などもGoogleをまねて作成されていた。同社が確認した時点では具体的な攻撃は行われていなかったが、リンクをクリックすると、ポップアップページが開かれ、別のサーバへアクセスするよう仕組まれていたという。
(Security NEXT - 2011/08/04 )
ツイート
PR
関連記事
「Chrome」にアップデート - 3件のセキュリティ修正
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートで修正
「Chrome」に複数脆弱性 - セキュリティアップデートで解消
「Chrome」にゼロデイ脆弱性 - アップデート公開、事前緩和策も
「Chrome」にアップデート - 11件のセキュリティ修正
ブラウザドライバ管理ツール「WebDriverManager」にXXE脆弱性
「Chrome 137」の早期安定版がリリース - 8件のセキュリティ修正
「macOS」にアップデート - 多数脆弱性を解消
「Chrome」にセキュリティアップデート - ゼロデイ脆弱性含む4件を修正