開発中のMac向けバックドア、半年前から準備か - F-Secureが確認
F-Secureは、開発中と見られるMac向けマルウェア「Trojan-Dropper:OSX/Revir.A」が出回っていることを明らかにした。
マルウェアは「VirusTotal」から、同社がサンプルの提供を受けたもので、PDFファイルを装って流通していた。
同マルウェアは、バックドア「Backdoor:OSX/Imuler.A」をインストールするが、一見PDFファイルを開いたように見せかけ、感染活動を隠蔽するという。PDFファイルの内容は、中国語で記載されており、政治的な内容だった。
同社が確認した時点で、バックドアをリモートでコントロールするためのサイトは、準備が整っていない状態だったが、サイトのドメイン登録は、3月21日で約半年前から攻撃が準備されていた可能性があるという。
(Security NEXT - 2011/09/26 )
ツイート
関連リンク
PR
関連記事
「Chrome 139」が公開、12件のセキュリティ修正 - 重要度「中低」のみ
Palo Alto「GlobalProtect App」に無効化できる脆弱性 - Linux版のみ影響
「Chrome」にアップデート - セキュリティ関連の修正4件
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念
「Chrome」のスクリプトエンジンに複数脆弱性 - アップデート公開
「CrushFTP」脆弱性、すでに被害も - 開示過程でトラブル
「Chrome」に脆弱性、すでに悪用も - アップデートが公開
ビデオ会議のZoom、クライアントの複数脆弱性を解消