Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

開発中のMac向けバックドア、半年前から準備か - F-Secureが確認

F-Secureは、開発中と見られるMac向けマルウェア「Trojan-Dropper:OSX/Revir.A」が出回っていることを明らかにした。

マルウェアは「VirusTotal」から、同社がサンプルの提供を受けたもので、PDFファイルを装って流通していた。

同マルウェアは、バックドア「Backdoor:OSX/Imuler.A」をインストールするが、一見PDFファイルを開いたように見せかけ、感染活動を隠蔽するという。PDFファイルの内容は、中国語で記載されており、政治的な内容だった。

同社が確認した時点で、バックドアをリモートでコントロールするためのサイトは、準備が整っていない状態だったが、サイトのドメイン登録は、3月21日で約半年前から攻撃が準備されていた可能性があるという。

(Security NEXT - 2011/09/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「Chrome」にアップデート - 382件の脆弱性に対応
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Chrome」が脆弱性を修正 - 前回アップデートから2日
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も