LinuxからMac OS Xに移植された「バックドア」見つかる
Mac OS Xに感染するトロイの木馬「OSX/Tsunami」が見つかった。登場からすぐに亜種も発生している。
同マルウェアは、特定のIRCサーバのチャンネルへアクセスし、命令を待つバックドア型のトロイの木馬。ESETが確認したもので、2002年に登場したLinux向けのマルウェア「Linux/Tsunami」が、Mac向けに移植されたものだと見られている。
感染するとバックドアを開いてボット化し、DDoS攻撃の踏み台に利用されるほか、ファイルをダウンロードし、アップデートや他マルウェアのインストールを行われたり、リモートからのコードを実行されるおそれがある。
すでに制御機能やアクセス先のIRCサーバを更新した新しい亜種が確認されている。動作環境も当初はIntel 64ビット環境のみ対応していたが、あらたに32ビット環境やPowerPCをサポートするなど進化している。
英Sophosは、Mac向けのマルウェアはWindowsに比べ数が少ないため、大きく報じられることがあるが、「OSX/Tsunami」のリスクは低いと説明。感染報告なども受けてはいないと説明している。
(Security NEXT - 2011/11/01 )
ツイート
PR
関連記事
先週注目された記事(2025年12月14日〜2025年12月20日)
「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
「Chrome」にゼロデイ脆弱性、詳細は調整中 - アップデートで修正
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Firefox 146」がリリース - 権限昇格やUAFなど脆弱性13件を解消
