2009年6月12日金曜日

【セキュリティ】Macを狙う新手のマルウェア、相次いで出現(09/06/11)


1 名前:(^o^)ノ<進めーψ ★[] 投稿日:2009/06/11(木) 10:51:01 ID:??? ?2BP(100)

 Worldwide Developers Conference 2009(WWDC 2009)でAppleとMacが注目される中、セキュリティ企業の英Sophosは6月10日のブログで、Macを狙ったマルウェアの新しい亜種が相次いで見つかったと伝えた。

 このうちの1つは、「新しいMacintoshワームのソースコード」と称してSophosに送られてきたという。
同社で分析したところ、Macに感染するマルウェア「Tored」の亜種であることが分かった。

 もう1つのマルウェアは、アダルトサイトに隠されていた。ポルノ動画を閲覧するためと称してActiveX
コンポーネントのインストールを促し、トロイの木馬をダウンロードさせる手口だった。

 ダウンロードされるトロイの木馬は、やはりMacに感染するマルウェア「Jahlav」の亜種であることが判明。
感染するとPerlスクリプトを実行し、HTTPを使って外部のサイトと通信して攻撃コードをダウンロードして
くるという。

 Mac狙いのマルウェアは、Windowsを狙ったものに比べるとまだ圧倒的に少ないが、今後さらに増える
ことが予想されるとSophosは強調している。

http://www.itmedia.co.jp/news/articles/0906/11/news023.html


3 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/11(木) 11:00:46 ID:???
以降、ドザとマカーの罵り合いが始まります


4 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/11(木) 12:27:59 ID:???
予想された事態だし別に驚きは無い
Mac OS Xが脆弱でAppleのセキュリティ向上の努力も不十分であることは
以前からセキュリティ専門家によって繰り返し指摘されている
Appleに騙される人が増えるにつれてマルウェアももっと増えるだろう
一方Vistaや7への移行と無料セキュリティソフトの提供によって
Windowsはウィルスとは無縁になるだろう


5 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/11(木) 12:53:37 ID:???
これでマカーも少しはウィルス対策を意識するようになるでしょ


6 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/11(木) 13:10:30 ID:???
マカはキチガイだから現実よりも教義に忠実だろう

7 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/11(木) 13:22:50 ID:???
セキュリティぼろぼろでも狙われないMacOS Xは良いOS
強固でも狙われまくるWindowsは駄目なOS

って長文垂れ流してたバカーは元気だろうかw
おーい長文バカーさん、MacOS Xも駄目なOSになったぞ~w


8 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/11(木) 13:46:22 ID:???
Windowsは金もうけが目当てのウイルス
Macは技術的好奇心が発端のウイルス

ウイルス感染でさえMacはエレガントなのだ






余裕のマカーならくらい威張ってほしいな


9 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/11(木) 14:48:38 ID:???
キチガイは必ずMacを選ぶとは言えないが
Macを選んだ人は皆キチガイであるか、バカであるか、悪人である


10 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/11(木) 18:10:04 ID:???
おい、MacはウイルスフリーとかいってたCMの責任者出てこいや


11 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/11(木) 18:14:41 ID:???
それでもマルウェアは圧倒的にWindowsが多い現実
どうせOSX用マルウェアなんか些細ないたずら程度の被害しか出せないだろ


12 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/11(木) 20:07:55 ID:???
>>11
少なくともお前のHDDの全データを奪うことぐらいは出来るよ。

それでも些細ないたずら程度ですむのだろうけど。
(たいしたデータが無いから)


13 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/11(木) 21:09:01 ID:???
マルウェアとウイルスを同等に考えてる情弱発見w


18 名前:ただいま名無し変更議論中@詳しくは自治スレへ[] 投稿日:2009/06/12(金) 01:14:42 ID:XdxwhvD/
>>13
まあ、そういってやるな。
Macユーザーはマルウェアもウィルスも体験した奴がほとんど居ないから、
違いが、よくわからないんだよw


14 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/11(木) 23:06:51 ID:???
OS Xは権限上昇に使える穴もいっぱいある
一般ユーザで感染したらOSをまるごと取られると考えたほうがいい


15 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/12(金) 00:16:06 ID:???
>>14
嘘を書くな


22 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/12(金) 01:25:52 ID:???
"OS X"を"Windows"に替えても"Linux"に替えても>>14は真実
それを否定する>>15こそ嘘つきだな


17 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/12(金) 00:43:52 ID:???
unixだから、それっぽいスクリプトなら書けるやつは多いな。


19 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/12(金) 01:16:25 ID:???
でもさすがにトラッキングクッキーは体験したことがあるだろう。


20 名前:ただいま名無し変更議論中@詳しくは自治スレへ[] 投稿日:2009/06/12(金) 01:24:03 ID:XdxwhvD/
>>19
そりゃ、Amazonとかで、ユーザー嗜好を調べるために収集している奴ねw
別に気にならんよ。大して害にならない場合か、合法的に認められた物だからね。


21 名前:ただいま名無し変更議論中@詳しくは自治スレへ[] 投稿日:2009/06/12(金) 01:24:51 ID:XdxwhvD/
誤り 大して害にならない場合か
正解 大して害にならないばかりか


26 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/12(金) 01:45:11 ID:???
脆弱性もそうだけど、もっと大きな問題はサポートポリシーが明確でない事でしょ。
Appleだけだよ、OSのサポート期間もサポート内容も明示しないのは。
こんな糞企業のOSがセキュアだなんてとても言えない。


27 名前:ただいま名無し変更議論中@詳しくは自治スレへ[sage] 投稿日:2009/06/12(金) 05:02:23 ID:???
セキュリティーアップデートすると、あれやこれやが動かなくなるのがAppleなんだよ。

1 件のコメント:

  1. 1 名前:(^o^)ノ<進めーψ ★[] 投稿日:2009/05/21(木) 17:15:04 ID:??? ?PLT(12200)
     Mac OS Xユーザーは注目して欲しい。ただちにJavaを無効にすること。さもなくば、
    悪意のあるコード実行攻撃を受ける高い危険がある。

     Macの開発者Landon Fuller氏(Month of Apple Bugs/Fixesで有名)は、6ヶ月も前に
    上流で修正されたJavaのセキュリティホールに対するAppleからのパッチを待つのに疲れ、
    この問題の深刻さを示すための概念実証コードを公開した。

     Fuller氏は、Mac OS Xのユーザーに対し、ブラウザでJavaアプレットを無効にし(Firefoxと
    Safariの両方)、Safariの「ダウンロード後、“安全な”ファイルを開く」オプションを無効にする
    ことを勧めている。

     問題の脆弱性はCVE-2008-5353で、これは2009年1月にSunが公表し、修正したものだ。

     興味深いことに、2009年のCanSecWest PWN2OWNコンテストではセキュリティ研究者の
    Julien Tinnes氏がこの脆弱性を利用しようとしたが、Appleがこの脆弱性について知っていた
    ことから、この攻撃は評価対象外とされた。

    http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20393469,00.htm

    コレと関係ある?

    返信削除