X



新ウイルス ZIP配布 拡張子とアイコン偽造 ダブルクリック 実行 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001名称未設定
垢版 |
2016/07/09(土) 12:32:29.27ID:opPD9qI10
http://news.mynavi.jp/news/2016/07/09/031/

ESETは7月6日(米国時間)、「New OSX/Keydnap malware is hungry for credentials」において、
バックドアとして動作するとともにキーチェーンアクセスから認証情報などを
摂取するMacをターゲットとした新しいマルウェア「OSX/Keydnap」について伝えた。

マルウェア「OSX/Keydnap」はZIPファイルの形式で配布されており、
メッセージなどに添付される形で広まっているとされている。
ZIPファイルを展開すると中から画像(.jpg)ファイルやテキスト(.txt)ファイルの
ように見えるファイルが展開されてくる。しかし、このファイル名の最後には
空白が1つ含まれており、実際の拡張子は別のものになっている。
アイコンデータが偽装されているため、実行ファイルであることに気がつきにくく、
中身を見ようとしてダブルクリックしてしまうとマルウェアが実行されてしまう仕組みになっている。

実際にはシェルで実行される実行ファイルであるため、ダブルクリックすると
一瞬だけターミナルアプリが起動してくる。しかし、すぐに終了してしまうため
実行されたことに気がつかず、ダミーで表示される画像やテキストの表示を
見て感染に気がつけない可能性がある。実行されるのはダウンローダになっており、
ほかのマルウェアをダウンロードしてバックドアとして機能するとともに、
キーチェーンアクセス経由でパスワードなどの情報を窃取していくようになる。
0002名称未設定
垢版 |
2016/07/09(土) 12:40:37.99ID:01rTFswR0
わざわざスレ立ててまでする話じゃないだろー?
0003名称未設定
垢版 |
2016/07/09(土) 12:45:19.24ID:opPD9qI10
なんかWindows用のウイルスと手口が一緒だな
0004名称未設定
垢版 |
2016/07/09(土) 12:45:59.49ID:opPD9qI10
>>2
いやね、こんな手口が使えるのはWindowsだけだと
思っていたんですよ。
0005名称未設定
垢版 |
2016/07/09(土) 15:42:24.62ID:w1TPtiqg0
そろそろ無料のウイルス対策ソフトじゃなくて有料のウイルス対策ソフトも必須になりそうやね
0006名称未設定
垢版 |
2016/07/09(土) 16:58:25.29ID:Zb3+56ME0
Mac使っててテキストや画像の中身確認する時にダブルクリックするのか?
クイックルックで実行されるなら脅威だが
0007名称未設定
垢版 |
2016/07/09(土) 17:25:50.55ID:SxGxG54u0
まぁこういうこともあろうかと、
キーチェーンにセーブする機能は一切使ってないけどね。
0009名称未設定
垢版 |
2016/07/09(土) 21:41:21.40ID:YVvojOEM0
>>6
それだとサンドボックスで保護効くね>クイックルック
0011名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2016/07/10(日) 10:28:17.77ID:KHXijdP30
>>10
怪しくないものを一段かますことで、
間違えやすくしてるんだよ
0012名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2016/07/10(日) 12:03:02.95ID:fVfdlKRq0
キーチェーンのような重要な情報にアクセスするには管理者パスワードが必要な気がするけど、
シェルプログラムだと要求されないものなの?
あるいは、バックグラウンドプロセスとしてキーチェーンに入っていく情報を横から盗み取るとか?
0013名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2016/07/10(日) 13:27:50.97ID:VK/axPhR0
今回あてはまるかわかんないけど
キーチェーンの個々のパスワードを常にアクセス許可にしてるとターミナルでsecurityコマンド使ってもダイアログ出ない
security find-internet-password -g -s www.amazon.co.jp
0014名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2016/07/10(日) 18:13:45.95ID:I7SY76230
ログを見ると、

Safari[941]: KeychainGetICDPStatus: status: off
Safari[941]: KeychainGetICDPStatus: keychain: -25300

とかいうのがやたらあるんだけど感染したのかこれ?
0015名称未設定
垢版 |
2016/07/11(月) 01:31:55.37ID:YKxYdEyz0
うちも出てる
Safariの起動時に出るようだ

感染はないだろ
0016名称未設定
垢版 |
2016/07/17(日) 17:38:41.25ID:DG49eNCm0
ということは、Esetのウイルス対策ソフト入れてたら大丈夫ってこったろ?
0017名称未設定
垢版 |
2017/11/08(水) 05:29:15.96ID:J9S6vbRK0
御用心
Esetはパイロマニア
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況