X



17000台を超えるMacがマルウェア「iWorm」に感染
■ このスレッドは過去ログ倉庫に格納されています
0001名称未設定垢版2014/10/05(日) 06:53:18.93ID:5didzyip0
Macはウィルスフリーとはなんだったのか

1万7000台を超えるMacがマルウェア「iWorm」に感染、感染源は不明〜掲示板「reddit」からの命令を待っている -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20141004_669929.html

 1万7000台を超えるMacがマルウェアに感染し、ボットネットを形成していることが、セキュリティソフト「Dr.WEB」開発元として知られるロシアのセキュリティ企業Doctor Webの調査によって判明した。

 Macユーザーにはウイルスやマルウェアに感染しにくいという“神話”が根強いが、実際は容易に感染するため、早急な対策が必要だ。
0002名称未設定垢版2014/10/05(日) 09:55:22.18ID:ZkUJbhXD0
作った奴死ね!マジで死ね!
0003名称未設定垢版2014/10/05(日) 10:06:13.33ID:7uajoPx+0
遂にウィルスに感染したと自慢できる日が来るのか
0004名称未設定垢版2014/10/05(日) 10:45:53.88ID:UQ8AUG7I0
>OS Xの最新のセキュリティアップデートを適用すること、また、攻撃の媒介となりやすい、Adobe Reader、Flash、Javaについても最新のアップデートを適用することを忘れないようにしたい。
標準でFlashとJavaが入ってないわけだ
0005名称未設定垢版2014/10/05(日) 11:06:45.74ID:FQErJVeK0
>>1
>MacのFinderの「フォルダへ移動」メニューに
>「/Library/Application Support/JavaW」と入力し、
>このフォルダが存在していればiWormに感染しているとみられる。

だってよ。
おれも、ウイルス感染を宣言してみたかったが、してなかったよ。
残念。
0008名称未設定垢版2014/10/05(日) 11:43:44.00ID:KR2E3zoO0
MacってWinより安全じゃなかったの?
0009名称未設定垢版2014/10/05(日) 11:44:05.07ID:5alNsBOn0
マルウェアだからウイルスじゃない
0011名称未設定垢版2014/10/05(日) 19:20:39.54ID:ArUmg3HMi
もう解散ですか?
0012名称未設定垢版2014/10/05(日) 19:28:09.43ID:y6fd2A0M0
> またcodesign -vvにて署名を確認するとAdobe製にも関わらず未署名であることがわかりますが、
> クリックアクションで開くと警告は出てきません。そして途中でAdministratorのパスワードも聴かれます。
> 答えてしまうとプロセス内にその情報は保管されます(ここで答えないとiWormは入りません)。

これ酷いな。よくわかってない人なら簡単に
パスワード入力してしまうだろ。
0014名称未設定垢版2014/10/05(日) 21:24:41.98ID:bXXcRwZ10
仕組みは日本でも盛り上がった所謂遠隔操作ウィルス(じゃないけど)と同じだね
0015名称未設定垢版2014/10/05(日) 21:37:17.03ID:xjOzR79/0
これ感染ってのはおかしいな
0016名称未設定垢版2014/10/05(日) 22:14:17.56ID:Z5EwW3tO0
怖くなってAvira Free Antivirus for Macを入れた
0017名称未設定垢版2014/10/06(月) 09:08:45.95ID:YbbX11RD0
信者はApple以外にお金を落とすのを極度に嫌うという習性を利用した巧妙な心理トラップだな
0018名称未設定垢版2014/10/06(月) 12:14:14.06ID:/f+8f+Zji
犯されたい
0020名称未設定垢版2014/10/07(火) 09:54:35.44ID:qn/jFIqZ0
>>19
対策は必要だけど、対策ソフトをいれる必要はあまりないって書いてるじゃん
ちゃんと読めよ
0021名称未設定垢版2014/10/07(火) 19:05:11.93ID:cHy2gLI30
>>19
mac向けのアンチウィルスソフトを販売してない言い訳かもね。
0022名称未設定垢版2014/10/11(土) 10:20:47.68ID:XOCiSp550
ウィルスじゃなくてマルウェアじゃねーの?こういうのは
0023名称未設定垢版2014/10/11(土) 11:42:41.34ID:TP1N5tLR0
そやね
寄生虫の卵が付いた食い物を拾い食いしたっていう感じ。
0025名称未設定垢版2014/10/13(月) 21:35:33.22ID:cCDPSAF50
アバスト入れてるけど大丈夫なんかな
0026名称未設定垢版2014/10/24(金) 00:08:29.99ID:b4mTRWZA0
感染したらどうやばいのか
そこが記載されてないね
0027名称未設定垢版2014/10/24(金) 00:11:08.58ID:Jlk7DaQJ0
>現時点でiWormがどのような行動を実際に起こしたのかは不明だ。ただ、感染したMacに対するさまざまな情報収集能力と、
>命令を実行する能力を持つことは確認されている。英語圏で人気の掲示板「reddit」を介して命令を受け取ることも判明している。


ではダメなの?
0028名称未設定垢版2014/10/27(月) 07:04:01.21ID:uzBwJ48m0
>>27
盗まれても困るような個人情報なんて無いしw
0029名称未設定垢版2014/10/27(月) 23:29:16.80ID:yhoH31GW0
>>28
他人の情報しか入れてないから
盗まれて困るのは他人だけだしw
0030名称未設定垢版2014/11/08(土) 01:37:48.63ID:EZUWWFze0
パロアルトネットワークスは11月6日、AppleのiPhoneユーザー向けオペレーションシステムiOSとデスクトップ向けオペレーションシステムOS Xを標的とした、新しいマルウェア「WireLurker(ワイヤーラーカー)」を発見したと発表した。

WireLurker(周到に準備する悪人)は、Appleプラットフォームを標的としたこれまでのマルウェアにない特徴である
「インストール済みのiOSアプリケーションに感染」
「ジェイルブレイクしていないiOSデバイスに、企業内アプリ配信機能によりサードパーティー製のアプリケーションをインストール可能」
「OS X のUSB経由でiOSデバイスを攻撃」
「バイナリファイルの置換で悪意あるiOSアプリケーションを自動生成する」
といった行動を見せる。

Appleのデスクトップやモバイルデバイスを狙ったマルウェアの歴史を変えるマルウェアで、これにより、世界中の企業や政府、Appleユーザーが潜在的な脅威にさらされる。

WireLurkerは、パロアルトネットワークスのセキュリティ脅威インテリジェンスチーム「Unit 42」のクロード・シャオ(Claud Xiao)が発見し、レポート[「WireLurker:OS X とiOS向けマルウェアの新時代」]で詳細を公開している。
0031名称未設定垢版2015/04/07(火) 17:41:18.65ID:+3HUSlhx0
ウイルス対策ソフト自体、かなり胡散臭い。
個人情報を収集してるの知ってるし。
0032名称未設定垢版2015/04/07(火) 21:50:15.73ID:GQNuzeRT0
>>26
ボットネットの攻撃に加担することになる
最悪、無能な警察に主犯と勘違いされて逮捕されることになる

攻撃命令を出したメインサーバーを特定して証拠を付き付けない限り、無能な警察を説得することはできない
0034名称未設定垢版2015/10/01(木) 21:20:42.03ID:QtPjAMtBO
アップデート中につき携帯から
エロ動画を見ていること
エロゲでランカーをやってること
晒されて困るのはこれくらい
0036名称未設定垢版2016/01/27(水) 18:57:53.26ID:cXm0wFFm0
>>1
【ザル】OSXのマルウェア対策機能「Gatekeeper」が失敗作確定

AppleのOS Xのマルウェア対策機能「Gatekeeper」に迂回の恐れ
セキュリティ研究者が「Gatekeeperの完全な失敗」を指摘する発表を行った。
http://www.itmedia.co.jp/enterprise/articles/1601/19/news054.html

「Gatekeeper」が迂回されてしまう脆弱性を発見してきたセキュリティ研究者が、
ハッカーカンファレンス「Gatekeeperの完全な失敗」を指摘する発表を行った。
2件のGatekeeperの脆弱性を発見し、Appleに通知してきた。
いずれも悪用は簡単で、インターネットからダウンロードした署名のないコードを実行可能だ。
AppleはOS Xの更新版でそれぞれの脆弱性に対処したものの、
OS X最新版の「10.11.2」でも依然として、Gatekeeperは簡単にかわすことができてしまう。
攻撃者がHTTP通信に割り込む中間者攻撃を仕掛けて
インターネットからマルウェアをダウンロードさせることも可能だとしている。
Gatekeeperの仕組みやパッチについて分析し、「Gatekeeperのアーキテクチャ上の限界」を指摘。
不正なコード実行を防ぐため、独自開発ツール「Ostiarius」も紹介している。
0037名称未設定垢版2016/01/27(水) 22:00:41.38ID:1GzHJT8c0
自民だとか権力者相手にやってくれ。
0039名称未設定垢版2016/03/27(日) 23:07:51.15ID:tu+W3G9+0
w
0040名称未設定垢版2016/03/28(月) 13:03:35.09ID:hl0yy5Rr0
torrent経由か
0041Silver's cat垢版2016/04/02(土) 13:49:11.17ID:aZJIuIvL0
>>5
見てきたけどなかったよ:-(
AdobeとかUntyとかしかなかったよ。
0042名称未設定垢版2017/02/20(月) 20:22:26.29ID:6tFaz0430
「Google Play」で公開されていた4種のAndroidアプリにスパイウェアが混入されていたことが判明した。このスパイウェアはどのような仕組みなのか。なぜGoogle Playの審査を通過できたのか。
http://techtarget.itmedia.co.jp/tt/news/1702/20/news01.html
0043名称未設定垢版2017/04/21(金) 05:47:54.94ID:IZsUmDFZ0
w
0044名称未設定垢版2017/10/05(木) 08:24:50.56ID:djPucrGs0
w
0046名称未設定垢版2018/01/17(水) 00:35:53.40ID:N1IqFRU90
Application SupportフォルダにJで始まるフォルダと言えばJustSystemsのフォルダが。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況