Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

開発中のMac向けバックドア、半年前から準備か - F-Secureが確認

F-Secureは、開発中と見られるMac向けマルウェア「Trojan-Dropper:OSX/Revir.A」が出回っていることを明らかにした。

マルウェアは「VirusTotal」から、同社がサンプルの提供を受けたもので、PDFファイルを装って流通していた。

同マルウェアは、バックドア「Backdoor:OSX/Imuler.A」をインストールするが、一見PDFファイルを開いたように見せかけ、感染活動を隠蔽するという。PDFファイルの内容は、中国語で記載されており、政治的な内容だった。

同社が確認した時点で、バックドアをリモートでコントロールするためのサイトは、準備が整っていない状態だったが、サイトのドメイン登録は、3月21日で約半年前から攻撃が準備されていた可能性があるという。

(Security NEXT - 2011/09/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
「Chrome」にゼロデイ脆弱性、詳細は調整中 - アップデートで修正
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Firefox 146」がリリース - 権限昇格やUAFなど脆弱性13件を解消
「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
「MS Edge」にアップデート - 脆弱性14件を解消
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
「Chrome」のスクリプトエンジン「V8」に脆弱性 - 修正版を公開