【マルウェア】「Mac」を狙う新しいアドウェアが見つかる--アップルのXProtectでは発見不可 [エリオット★]

■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★2021/08/16(月) 14:26:42.09ID:CAP_USER
 Apple製品を標的とした新しいアドウェアキャンペーンに関するレポートを、SentinelLabsが公開した。
□Massive New AdLoad Campaign Goes Entirely Undetected By Apple's XProtect - SentinelLabs(英文)
https://labs.sentinelone.com/massive-new-adload-campaign-goes-entirely-undetected-by-apples-xprotect/

 レポートでは、Appleのデバイスに内蔵されているマルウェアスキャナーでは検出できていない「AdLoad」の新しいサンプルが150種類以上確認されたと述べている。AdLoadは、「macOS」にアドウェアやバンドルウェアを組み込む「ローダー」の一種だ。同社は2019年にも、Appleが検出できていないAdLoadの亜種を発見したことがある。レポートによれば、サンプルの中にはAppleの公証を受けていたものもあったという。

 AppleがMacに内蔵しているセキュリティシステムである「XProtect」は、Mac上に存在するマルウェアを検出するものだ。レポートによると、XProtectには2019年時点で、AdLoadをブロックするための仕組みが部分的に組み込まれていた。 AdLoadは少なくとも2017年から存在しているという。

 現在のXProtectにはAdLoad用のシグネチャーが約11種類登録されており、その中にはSentinelLabsが2019年に発見したバージョンのAdLoadを検出するものもある。しかし、今回発見された新たなキャンペーンは、XProtectではまったく保護できていないという。

 同社は約50種類のラベルパターンを発見しており、使用されているドロッパーがBundlore/Shlayerのドロッパーと同じパターンのものであることも明らかにした。

 SentinelLabsは、Confiantのアナリストが発表した調査結果に触れ、出回っているサンプルの一部はAppleの公証を受けていると指摘している。
□New macOS Bundlore Loader Analysis | by taha karim | Confiant(英文)
https://blog.confiant.com/new-macos-bundlore-loader-analysis-ca16d19c058c

 これらのサンプルは2020年11月頃から出回り始め、2021年に入ってからは特に目立つようになってきたという。また同社は、7月と8月始めにサンプルが大きく増えており、Confiantの研究者が2カ月前にAdLoadに関する調査レポートを発表したのを受けて、マルウェア開発者が、XProtectの穴が塞がれる前にそれを最大限に利用しようとしている可能性があると指摘した。

 SentinelLabsによれば、XProtectが最後に更新されたのは6月15〜18日だ。Appleはコメントの求めに応じていない。

この記事は海外Red Ventures発の記事を朝日インタラクティブが日本向けに編集したものです。
https://www.zdnet.com/article/researchers-discover-new-adload-malware-campaigns-against-macs-and-apple-products/

2021-08-16 13:40
ZDNet Japan
https://japan.zdnet.com/article/35175252/

0002名刺は切らしておりまして2021/08/16(月) 14:27:19.22ID:faUoY5IN
人気のマッキントッシュwww

0003名刺は切らしておりまして2021/08/16(月) 14:30:44.48ID:NUDHjSA0
adwareはEULAで同意したら合法なんじゃね?

0004名刺は切らしておりまして2021/08/16(月) 14:32:03.44ID:/IjixeGG
イギリスの自作自演

0005名刺は切らしておりまして2021/08/16(月) 14:32:08.59ID:zO9MkQUb
底辺のアンチマック信者大歓喜

0006名刺は切らしておりまして2021/08/16(月) 14:46:35.87ID:tHfkqk7c
マックはウイルスないから安心🤗って言われて買ったんだけど…

0007名刺は切らしておりまして2021/08/16(月) 15:32:37.71ID:ouI7s8Fv
安心安全

0008名刺は切らしておりまして2021/08/16(月) 15:34:20.40ID:zNGqCkt4
あー

0009名刺は切らしておりまして2021/08/16(月) 16:58:20.54ID:Hf892lPp
iPhoneはウイルス感染しない神話が崩れるってこと?

0010名刺は切らしておりまして2021/08/16(月) 17:24:28.51ID:49tDERGH
怖いこれからモスバーガー行く

0011名刺は切らしておりまして2021/08/16(月) 17:50:30.37ID:02NYt38Q
ファイザーかモデルナ打っとけば安心安全

0012名刺は切らしておりまして2021/08/16(月) 18:16:10.32ID:P/2Hp1kG
そもそもアイポンから流出しまくりだったろ

0013名刺は切らしておりまして2021/08/16(月) 23:37:17.47ID:AeM8llPe
【“不健康”が重症化を招く】

新型コロナによる重症化・死亡の原因の多くを占めるのが、免疫細胞のエラーが全身に炎症を引き起こす「サイトカインストーム」という現象。
これを防ぐのが、T細胞の一種である「レギュラトリーT細胞」。
免疫力の低下、生活習慣の乱れ、腸内環境の乱れ、臓器の不調、高血圧、肥満、糖尿病等の”不健康”がこのレギュラトリーT細胞減少の原因になります。

☆健康な生活習慣でコロナ重症化を予防しましょう☆

新型コロナに感染しても「軽症で済む人」と「重症化する人」の決定的な違い 「レギュラトリーT細胞」が命を守る | PRESIDENT Online(プレジデントオンライン)
https://president.jp/articles/amp/41729?page=1
サイトカインストームを防ぐためには……免疫力を高める仕組みを医師が解説 – ニッポン放送 NEWS ONLINE
https://news.1242.com/article/293238

0014名刺は切らしておりまして2021/08/18(水) 06:59:57.72ID:wUB6d0Ml
disinfectantを入れましょう

0015名刺は切らしておりまして2021/08/18(水) 12:34:15.63ID:rjPwSrjh
マックは安全ってノーガードの奴多すぎだからな
Mac経由でiphone狙うケースだってありそうなのに

0016名刺は切らしておりまして2021/08/19(木) 02:26:10.51ID:uys/hXZo
俺のは完璧やでMac keeper入ってるからな。
たまに金払えってポップアップみたいのが出るだけやで。
あとたまに勝手に起動してくれたりする機能も追加されたらしい。

0017名刺は切らしておりまして2021/08/19(木) 15:02:52.62ID:uys/hXZo
俺のは完璧やでMac keeper入ってるからな。
たまに金払えってポップアップみたいのが出るだけやで。
あとたまに勝手に起動してくれたりする機能も追加されたらしい。

■ このスレッドは過去ログ倉庫に格納されています