Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

macOS向けに「.NET Framework」を用いた攻撃 - 「Gatekeeper」を回避

マルウェアとして動作するファイルは、本来Windows向けの実行ファイル形式である「exeファイル」として作成されており、インストーラに偽装されたファイルを開くと、同フレームワークを通じて同ファイルが実行されるしくみだった。

感染すると、シリアル番号やUUID、モデルIDのほか、インストールされたアプリなどシステムの情報を収集して外部のコマンド&コントロールサーバへ送信。「Adobe Flash Player」に見せかけたアドウェアのイメージファイルをダウンロードしてマウントし、実行する。

問題の「exeファイル」は、macOS上でのみ動作し、本来のネイティブ環境であるはずのWindowsでは実行できないファイルだった。

またmacOSには、署名を検証し、不正なアプリの起動を防ぐ「Gatekeeper」が用意されているものの、対象はネイティブアプリのみで、ランタイム上で稼働し、マルウェアである「exeファイル」については検証対象ではなく回避されるという。

(Security NEXT - 2019/03/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

先週注目された記事(2026年8月16日〜2026年8月22日)
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
先週注目された記事(2026年3月15日〜2026年3月21日)
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
「JVN iPedia」の脆弱性登録が増加 - 3四半期連続で1万件超
先週注目された記事(2025年12月14日〜2025年12月20日)
「JVN iPedia」の脆弱性登録、2四半期連続で1万件超
米当局、脆弱性悪用リストに「Oracle EBS」など5件追加