LinuxからMac OS Xに移植された「バックドア」見つかる
Mac OS Xに感染するトロイの木馬「OSX/Tsunami」が見つかった。登場からすぐに亜種も発生している。
同マルウェアは、特定のIRCサーバのチャンネルへアクセスし、命令を待つバックドア型のトロイの木馬。ESETが確認したもので、2002年に登場したLinux向けのマルウェア「Linux/Tsunami」が、Mac向けに移植されたものだと見られている。
感染するとバックドアを開いてボット化し、DDoS攻撃の踏み台に利用されるほか、ファイルをダウンロードし、アップデートや他マルウェアのインストールを行われたり、リモートからのコードを実行されるおそれがある。
すでに制御機能やアクセス先のIRCサーバを更新した新しい亜種が確認されている。動作環境も当初はIntel 64ビット環境のみ対応していたが、あらたに32ビット環境やPowerPCをサポートするなど進化している。
英Sophosは、Mac向けのマルウェアはWindowsに比べ数が少ないため、大きく報じられることがあるが、「OSX/Tsunami」のリスクは低いと説明。感染報告なども受けてはいないと説明している。
(Security NEXT - 2011/11/01 )
ツイート
PR
関連記事
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
Google、「Chrome 152」をリリース - 脆弱性327件を修正
「Chrome」が「クリティカル」含む脆弱性7件を修正
先週注目された記事(2026年8月16日〜2026年8月22日)
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
Apple、「macOS Tahoe 26.6.2」を公開 - 脆弱性28件に対処
