Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LinuxからMac OS Xに移植された「バックドア」見つかる

Mac OS Xに感染するトロイの木馬「OSX/Tsunami」が見つかった。登場からすぐに亜種も発生している。

同マルウェアは、特定のIRCサーバのチャンネルへアクセスし、命令を待つバックドア型のトロイの木馬。ESETが確認したもので、2002年に登場したLinux向けのマルウェア「Linux/Tsunami」が、Mac向けに移植されたものだと見られている。

感染するとバックドアを開いてボット化し、DDoS攻撃の踏み台に利用されるほか、ファイルをダウンロードし、アップデートや他マルウェアのインストールを行われたり、リモートからのコードを実行されるおそれがある。

すでに制御機能やアクセス先のIRCサーバを更新した新しい亜種が確認されている。動作環境も当初はIntel 64ビット環境のみ対応していたが、あらたに32ビット環境やPowerPCをサポートするなど進化している。

英Sophosは、Mac向けのマルウェアはWindowsに比べ数が少ないため、大きく報じられることがあるが、「OSX/Tsunami」のリスクは低いと説明。感染報告なども受けてはいないと説明している。

(Security NEXT - 2011/11/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
「Chrome 149」がリリース - セキュリティ情報は近日公開
「Chrome」に151件の脆弱性 - 22件が「クリティカル」
VPNクライアント「OpenVPN Connect」macOS版に脆弱性 - 修正版公開
「Chrome」にセキュリティ更新 - クリティカル含む脆弱性16件を修正
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
「Chrome」にアップデート - セキュリティ関連で19件の修正