Appleのセキュリティ施策は未成熟、ユーザーは注意を - Symantec指摘
米Symantecは、Macを狙った攻撃が徐々に増えているとして警鐘を鳴らしている。バックドアを用いた標的型攻撃も確認されている。
同社は、Appleのセキュリティ施策について「未成熟」であると指摘。そのためユーザー人口はWindowsに及ばないものの、「Mac OS X」が攻撃者にとって狙いやすい標的に変化しており、以前より攻撃が目立っていると説明する。
2012年前半の状況を見ると、2011年に登場したマルウェア「OSX.Flashback」の亜種が発生し、感染活動を展開。また新種である「OSX.Sabpab」が発見されたほか、3月より活動が確認されている「OSX.Macontrol」についても、最近あらたな亜種が標的型攻撃に用いられていた。
「OSX.Macontrol」の亜種は、特定のIPに対するバックドアを開くシンプルなマルウェア。ファイルや端末情報を外部へ送信したり、ファイルを実行、削除する機能などを備えていた。
Appleでは、Mac OS Xのマルウェア定義を更新し、同亜種へ対応したが、Symantecでは、今後もマルウェアが発生する可能性があるとして、セキュリティ対策ソフトを利用し、定義ファイルを最新の状態に保つようMacの利用者へ注意を呼びかけている。
(Security NEXT - 2012/07/04 )
ツイート
関連リンク
PR
関連記事
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートで修正
「Chrome」に複数脆弱性 - セキュリティアップデートで解消
「Chrome」にゼロデイ脆弱性 - アップデート公開、事前緩和策も
「Chrome」にアップデート - 11件のセキュリティ修正
ブラウザドライバ管理ツール「WebDriverManager」にXXE脆弱性
「Chrome 137」の早期安定版がリリース - 8件のセキュリティ修正
「macOS」にアップデート - 多数脆弱性を解消
「Chrome」にセキュリティアップデート - ゼロデイ脆弱性含む4件を修正
「VMware Tools」に脆弱性 - アップデートをリリース
「Chrome」にセキュリティアップデート - 修正2件を実施