macOSにゼロデイ攻撃しかけるマルウェア見つかる
今回、同脆弱性を悪用するマルウェア「Linker」を確認したIntegoによれば、攻撃者はzipファイルではなく、複数種類のディスクイメージを使用。テストを行っているようだと分析。
6月6日にVirusTotalへ匿名でアップロードされた4件のサンプルについて確認したところ、いずれも外部のネットワーク共有へアクセスするように作成されていたという。
アップロードされたサンプルの送信元は一部異なるものの、連続してアップロードされており、同じ人物よりアップロードされた可能性がある。
さらにファイルのひとつは、アドウェア「Surfbuyer」の開発者と同じApple Developer IDで署名されていた。ディスクイメージは「Adobe Flash Player」のインストーラを偽装しており、同アドウェアの拡散に用いられた手口と同じだった。
参照するサーバ内からアプリケーションは見つかっておらず、実際に攻撃に利用されたのかは明らかとなっていないが、見つかった一部のファイルから、マルウェアの検出テストなどを行っていた可能性があると同社では見ている。
(Security NEXT - 2019/06/27 )
ツイート
関連リンク
PR
関連記事
「Chrome」にアップデート - 実装不備の脆弱性1件を修正
「JVN iPedia」の脆弱性登録が増加 - 3四半期連続で1万件超
ブラウザ「Chrome」のスクリプト処理に脆弱性 - 更新版を公開
Google、「Chrome 144」をリリース - 脆弱性10件を解消
「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も
米政府、「HPE OneView」「PowerPoint」の脆弱性悪用に注意喚起
「Chrome」にセキュリティアップデート - 脆弱性1件を修正
先週注目された記事(2025年12月14日〜2025年12月20日)
「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局

