http://news.mynavi.jp/news/2016/07/09/031/
ESETは7月6日(米国時間)、「New OSX/Keydnap malware is hungry for credentials」において、
バックドアとして動作するとともにキーチェーンアクセスから認証情報などを
摂取するMacをターゲットとした新しいマルウェア「OSX/Keydnap」について伝えた。
マルウェア「OSX/Keydnap」はZIPファイルの形式で配布されており、
メッセージなどに添付される形で広まっているとされている。
ZIPファイルを展開すると中から画像(.jpg)ファイルやテキスト(.txt)ファイルの
ように見えるファイルが展開されてくる。しかし、このファイル名の最後には
空白が1つ含まれており、実際の拡張子は別のものになっている。
アイコンデータが偽装されているため、実行ファイルであることに気がつきにくく、
中身を見ようとしてダブルクリックしてしまうとマルウェアが実行されてしまう仕組みになっている。
実際にはシェルで実行される実行ファイルであるため、ダブルクリックすると
一瞬だけターミナルアプリが起動してくる。しかし、すぐに終了してしまうため
実行されたことに気がつかず、ダミーで表示される画像やテキストの表示を
見て感染に気がつけない可能性がある。実行されるのはダウンローダになっており、
ほかのマルウェアをダウンロードしてバックドアとして機能するとともに、
キーチェーンアクセス経由でパスワードなどの情報を窃取していくようになる。
新ウイルス ZIP配布 拡張子とアイコン偽造 ダブルクリック 実行 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
2016/07/09(土) 12:32:29.27ID:opPD9qI10
2016/07/09(土) 12:40:37.99ID:01rTFswR0
わざわざスレ立ててまでする話じゃないだろー?
2016/07/09(土) 12:45:19.24ID:opPD9qI10
なんかWindows用のウイルスと手口が一緒だな
5名称未設定
2016/07/09(土) 15:42:24.62ID:w1TPtiqg0 そろそろ無料のウイルス対策ソフトじゃなくて有料のウイルス対策ソフトも必須になりそうやね
6名称未設定
2016/07/09(土) 16:58:25.29ID:Zb3+56ME0 Mac使っててテキストや画像の中身確認する時にダブルクリックするのか?
クイックルックで実行されるなら脅威だが
クイックルックで実行されるなら脅威だが
7名称未設定
2016/07/09(土) 17:25:50.55ID:SxGxG54u0 まぁこういうこともあろうかと、
キーチェーンにセーブする機能は一切使ってないけどね。
キーチェーンにセーブする機能は一切使ってないけどね。
2016/07/09(土) 20:45:19.26ID:83rK0xvI0
怖いねー
2016/07/10(日) 07:16:02.28ID:VG9Wsjlx0
そうだね
ZIPファイルのほうを偽装すればいいのに
ZIPファイルのほうを偽装すればいいのに
11名無しさん@そうだ選挙に行こう! Go to vote!
2016/07/10(日) 10:28:17.77ID:KHXijdP302016/07/10(日) 12:03:02.95ID:fVfdlKRq0
キーチェーンのような重要な情報にアクセスするには管理者パスワードが必要な気がするけど、
シェルプログラムだと要求されないものなの?
あるいは、バックグラウンドプロセスとしてキーチェーンに入っていく情報を横から盗み取るとか?
シェルプログラムだと要求されないものなの?
あるいは、バックグラウンドプロセスとしてキーチェーンに入っていく情報を横から盗み取るとか?
2016/07/10(日) 13:27:50.97ID:VK/axPhR0
今回あてはまるかわかんないけど
キーチェーンの個々のパスワードを常にアクセス許可にしてるとターミナルでsecurityコマンド使ってもダイアログ出ない
security find-internet-password -g -s www.amazon.co.jp
キーチェーンの個々のパスワードを常にアクセス許可にしてるとターミナルでsecurityコマンド使ってもダイアログ出ない
security find-internet-password -g -s www.amazon.co.jp
14名無しさん@そうだ選挙に行こう! Go to vote!
2016/07/10(日) 18:13:45.95ID:I7SY76230 ログを見ると、
Safari[941]: KeychainGetICDPStatus: status: off
Safari[941]: KeychainGetICDPStatus: keychain: -25300
とかいうのがやたらあるんだけど感染したのかこれ?
Safari[941]: KeychainGetICDPStatus: status: off
Safari[941]: KeychainGetICDPStatus: keychain: -25300
とかいうのがやたらあるんだけど感染したのかこれ?
15名称未設定
2016/07/11(月) 01:31:55.37ID:YKxYdEyz0 うちも出てる
Safariの起動時に出るようだ
感染はないだろ
Safariの起動時に出るようだ
感染はないだろ
16名称未設定
2016/07/17(日) 17:38:41.25ID:DG49eNCm0 ということは、Esetのウイルス対策ソフト入れてたら大丈夫ってこったろ?
17名称未設定
2017/11/08(水) 05:29:15.96ID:J9S6vbRK0 御用心
Esetはパイロマニア
Esetはパイロマニア
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【文春】阿部慎之助の長女は児相に「父親に首絞められ背中を強く叩かれた」「他の家族も被害に遭った」と相談 警察への通報にも同意★4 [Anonymous★]
- 高市総理 出生数最低に「非常に厳しい状況」 若年層の手取り増など支援策の強化に意欲 [首都圏の虎★]
- 共産党ポスターに「〇国民」「〇国〇」… 宮城・山形で落書き相次ぐ [少考さん★]
- 岸谷蘭丸、偉大な母親への思い吐露「同い年で、こいつは日本一になってたのかって。僕は子供部屋でゲーム…。恥ずかしいなって」 [ネギうどん★]
- 高市首相の「イマジン」熱唱が見ていられないほど恥ずかしいワケ。外交の場で露呈した「異物感」の正体とは [バイト歴50年★]
- 英紙幣デザイン変更へ 歴史上の人物から野生生物に [少考さん★]
- 高市「文春の有料会員になりたくなかったのでZoom音声は確認してない」「私は忙しくて寝てないんですよ!?」★2 [773738893]
- 高市「文春記事は有料だったので確認してない。私は忙しくて寝てないんですよ」 [957955821]
- 🏡───🈚完全無職タイム🈚───🏡
- 高市「私と秘書の名誉に関わる重大な問題😤」→「音声?有料だからとても確認できません🤪」 [268718286]
- 30万のノートPC買うのってお前ら的にはどうなの?
- Google、妊娠出来ない蚊を6000万匹ばら撒く計画wwwwwwwwwwwwwwwwwwwwwwwww [634830743]