X



【マルウェア】「Mac」を狙う新しいアドウェアが見つかる--アップルのXProtectでは発見不可 [エリオット★]
■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★垢版2021/08/16(月) 14:26:42.09ID:CAP_USER
 Apple製品を標的とした新しいアドウェアキャンペーンに関するレポートを、SentinelLabsが公開した。
□Massive New AdLoad Campaign Goes Entirely Undetected By Apple's XProtect - SentinelLabs(英文)
https://labs.sentinelone.com/massive-new-adload-campaign-goes-entirely-undetected-by-apples-xprotect/

 レポートでは、Appleのデバイスに内蔵されているマルウェアスキャナーでは検出できていない「AdLoad」の新しいサンプルが150種類以上確認されたと述べている。AdLoadは、「macOS」にアドウェアやバンドルウェアを組み込む「ローダー」の一種だ。同社は2019年にも、Appleが検出できていないAdLoadの亜種を発見したことがある。レポートによれば、サンプルの中にはAppleの公証を受けていたものもあったという。

 AppleがMacに内蔵しているセキュリティシステムである「XProtect」は、Mac上に存在するマルウェアを検出するものだ。レポートによると、XProtectには2019年時点で、AdLoadをブロックするための仕組みが部分的に組み込まれていた。 AdLoadは少なくとも2017年から存在しているという。

 現在のXProtectにはAdLoad用のシグネチャーが約11種類登録されており、その中にはSentinelLabsが2019年に発見したバージョンのAdLoadを検出するものもある。しかし、今回発見された新たなキャンペーンは、XProtectではまったく保護できていないという。

 同社は約50種類のラベルパターンを発見しており、使用されているドロッパーがBundlore/Shlayerのドロッパーと同じパターンのものであることも明らかにした。

 SentinelLabsは、Confiantのアナリストが発表した調査結果に触れ、出回っているサンプルの一部はAppleの公証を受けていると指摘している。
□New macOS Bundlore Loader Analysis | by taha karim | Confiant(英文)
https://blog.confiant.com/new-macos-bundlore-loader-analysis-ca16d19c058c

 これらのサンプルは2020年11月頃から出回り始め、2021年に入ってからは特に目立つようになってきたという。また同社は、7月と8月始めにサンプルが大きく増えており、Confiantの研究者が2カ月前にAdLoadに関する調査レポートを発表したのを受けて、マルウェア開発者が、XProtectの穴が塞がれる前にそれを最大限に利用しようとしている可能性があると指摘した。

 SentinelLabsによれば、XProtectが最後に更新されたのは6月15〜18日だ。Appleはコメントの求めに応じていない。

この記事は海外Red Ventures発の記事を朝日インタラクティブが日本向けに編集したものです。
https://www.zdnet.com/article/researchers-discover-new-adload-malware-campaigns-against-macs-and-apple-products/

2021-08-16 13:40
ZDNet Japan
https://japan.zdnet.com/article/35175252/
0002名刺は切らしておりまして垢版2021/08/16(月) 14:27:19.22ID:faUoY5IN
人気のマッキントッシュwww
0004名刺は切らしておりまして垢版2021/08/16(月) 14:32:03.44ID:/IjixeGG
イギリスの自作自演
0006名刺は切らしておりまして垢版2021/08/16(月) 14:46:35.87ID:tHfkqk7c
マックはウイルスないから安心🤗って言われて買ったんだけど…
0008名刺は切らしておりまして垢版2021/08/16(月) 15:34:20.40ID:zNGqCkt4
あー
0010名刺は切らしておりまして垢版2021/08/16(月) 17:24:28.51ID:49tDERGH
怖いこれからモスバーガー行く
0012名刺は切らしておりまして垢版2021/08/16(月) 18:16:10.32ID:P/2Hp1kG
そもそもアイポンから流出しまくりだったろ
0013名刺は切らしておりまして垢版2021/08/16(月) 23:37:17.47ID:AeM8llPe
【“不健康”が重症化を招く】

新型コロナによる重症化・死亡の原因の多くを占めるのが、免疫細胞のエラーが全身に炎症を引き起こす「サイトカインストーム」という現象。
これを防ぐのが、T細胞の一種である「レギュラトリーT細胞」。
免疫力の低下、生活習慣の乱れ、腸内環境の乱れ、臓器の不調、高血圧、肥満、糖尿病等の”不健康”がこのレギュラトリーT細胞減少の原因になります。

☆健康な生活習慣でコロナ重症化を予防しましょう☆

新型コロナに感染しても「軽症で済む人」と「重症化する人」の決定的な違い 「レギュラトリーT細胞」が命を守る | PRESIDENT Online(プレジデントオンライン)
https://president.jp/articles/amp/41729?page=1
サイトカインストームを防ぐためには……免疫力を高める仕組みを医師が解説 – ニッポン放送 NEWS ONLINE
https://news.1242.com/article/293238
0015名刺は切らしておりまして垢版2021/08/18(水) 12:34:15.63ID:rjPwSrjh
マックは安全ってノーガードの奴多すぎだからな
Mac経由でiphone狙うケースだってありそうなのに
0016名刺は切らしておりまして垢版2021/08/19(木) 02:26:10.51ID:uys/hXZo
俺のは完璧やでMac keeper入ってるからな。
たまに金払えってポップアップみたいのが出るだけやで。
あとたまに勝手に起動してくれたりする機能も追加されたらしい。
0017名刺は切らしておりまして垢版2021/08/19(木) 15:02:52.62ID:uys/hXZo
俺のは完璧やでMac keeper入ってるからな。
たまに金払えってポップアップみたいのが出るだけやで。
あとたまに勝手に起動してくれたりする機能も追加されたらしい。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況