KoobfaceワームのMac OS X版を確認、まだ不完全で感染はせず(Intego) | ScanNetSecurity
2026.07.06(月)

KoobfaceワームのMac OS X版を確認、まだ不完全で感染はせず(Intego)

Integoは10月27日、セキュリティ・メモとしてFacebook、MySpace、Twitterなどのソーシャルネットワークを介して拡散する、Mac版のKoobfaceワームについて解説を発表した。この脅威は、悪質なJavaアプレットを使うマルチプラットフォーム攻撃の一部として機能するKoobfac

製品・サービス・業界動向 業界動向
Integoは10月27日、セキュリティ・メモとしてFacebook、MySpace、Twitterなどのソーシャルネットワークを介して拡散する、Mac版のKoobfaceワームについて解説を発表した。この脅威は、悪質なJavaアプレットを使うマルチプラットフォーム攻撃の一部として機能するKoobfaceワームのMac OS X版。トロイの木馬を使ってインストールされ、ワームとして増殖し、rootkit、バックドア、コマンド、あるいは他の要素をインストールする。この脅威は、Facebook、MySpace、Twitterなどに書き込まれたリンクから始まる。リンク先にはビデオがあるとしているが、実際には悪意あるサイトへと誘導される。

誘導先のサイトではJavaアプレットを読み込もうとし、その際にMac OS X標準のJavaセキュリティアラートで警告される。ここで「許可」をクリックしてしまうとアプレットが実行され、いくつかのファイルをダウンロードしようとする。ファイルがダウンロードされてしまうと、現在のユーザのホームフォルダ内の.jnanaという不可視フォルダに保存され、ここにはMac OS X、Windows、およびLinuxに感染するためのファイルが保管される。同時に、マルウェアのインストーラもダウンロードし、それを起動しようとする。ただし、何らかの理由で起動はしない。

http://www.intego.com/jp/news/trojan-horse-os-x-koobface-a-affects-mac-os-x.asp

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  3. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  4. 約 4 割が「二段階認証使いにくい」金融取引の認証意識調査結果

    約 4 割が「二段階認証使いにくい」金融取引の認証意識調査結果

  5. 自民党、新たなサイバーセキュリティ戦略とサイバー対処能力強化法に基づく基本方針について NCO から説明

    自民党、新たなサイバーセキュリティ戦略とサイバー対処能力強化法に基づく基本方針について NCO から説明

ランキングをもっと見る
PageTop