macOSにゼロデイ攻撃しかけるマルウェア見つかる
今回、同脆弱性を悪用するマルウェア「Linker」を確認したIntegoによれば、攻撃者はzipファイルではなく、複数種類のディスクイメージを使用。テストを行っているようだと分析。
6月6日にVirusTotalへ匿名でアップロードされた4件のサンプルについて確認したところ、いずれも外部のネットワーク共有へアクセスするように作成されていたという。
アップロードされたサンプルの送信元は一部異なるものの、連続してアップロードされており、同じ人物よりアップロードされた可能性がある。
さらにファイルのひとつは、アドウェア「Surfbuyer」の開発者と同じApple Developer IDで署名されていた。ディスクイメージは「Adobe Flash Player」のインストーラを偽装しており、同アドウェアの拡散に用いられた手口と同じだった。
参照するサーバ内からアプリケーションは見つかっておらず、実際に攻撃に利用されたのかは明らかとなっていないが、見つかった一部のファイルから、マルウェアの検出テストなどを行っていた可能性があると同社では見ている。
(Security NEXT - 2019/06/27 )
ツイート
関連リンク
PR
関連記事
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
Google、「Chrome 152」をリリース - 脆弱性327件を修正
「Chrome」が「クリティカル」含む脆弱性7件を修正
先週注目された記事(2026年8月16日〜2026年8月22日)
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
Apple、「macOS Tahoe 26.6.2」を公開 - 脆弱性28件に対処

