macOS向けに「.NET Framework」を用いた攻撃 - 「Gatekeeper」を回避
macOSで「.NET Framework」向けに作成されたファイルを用いて情報を窃取したり、アドウェアを実行する攻撃が確認された。macOS向けのプログラムでないため、署名の検証なども回避されるという。
トレンドマイクロによれば、マルチプラットフォームの「.NET Framework」の実行環境であるフレームワーク「Mono」を利用した攻撃を確認したもの。
今回確認されたケースでは、macOSやWindows向けに提供されているファイアウォールアプリケーション「Little Snitch」のインストーラに偽装。「Mono」のランタイム含むzipファイルをmacOS向けのイメージファイル内に保存、Torrent経由で配布されていた。
米国やイギリス、オーストラリア、アルメニア、ルクセンブルク、南アフリカなどで感染が確認されているという。
(Security NEXT - 2019/03/01 )
ツイート
関連リンク
PR
関連記事
米当局、脆弱性悪用リストに「Oracle EBS」など5件追加
「CODE BLUE 2025」29講演が決定 - AIチップ脆弱性から法的課題まで
先週注目された記事(2025年9月14日〜2025年9月20日)
先週注目された記事(2025年8月17日〜2025年8月23日)
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
1Qは「JVN iPedia」に8844件登録 - 「NVD」公開増加が影響
米当局、1月は14件の脆弱性悪用について注意喚起
先週注目された記事(2025年1月26日〜2025年2月1日)
4Qの「JVN iPedia」登録は6894件 - 「NVD」公開遅延で減少
11月は脆弱性22件の悪用に注意を喚起 - 米当局

