KoobfaceワームのMac OS X版を確認、まだ不完全で感染はせず(Intego) | ScanNetSecurity
2026.04.15(水)

KoobfaceワームのMac OS X版を確認、まだ不完全で感染はせず(Intego)

Integoは10月27日、セキュリティ・メモとしてFacebook、MySpace、Twitterなどのソーシャルネットワークを介して拡散する、Mac版のKoobfaceワームについて解説を発表した。この脅威は、悪質なJavaアプレットを使うマルチプラットフォーム攻撃の一部として機能するKoobfac

製品・サービス・業界動向 業界動向
Integoは10月27日、セキュリティ・メモとしてFacebook、MySpace、Twitterなどのソーシャルネットワークを介して拡散する、Mac版のKoobfaceワームについて解説を発表した。この脅威は、悪質なJavaアプレットを使うマルチプラットフォーム攻撃の一部として機能するKoobfaceワームのMac OS X版。トロイの木馬を使ってインストールされ、ワームとして増殖し、rootkit、バックドア、コマンド、あるいは他の要素をインストールする。この脅威は、Facebook、MySpace、Twitterなどに書き込まれたリンクから始まる。リンク先にはビデオがあるとしているが、実際には悪意あるサイトへと誘導される。

誘導先のサイトではJavaアプレットを読み込もうとし、その際にMac OS X標準のJavaセキュリティアラートで警告される。ここで「許可」をクリックしてしまうとアプレットが実行され、いくつかのファイルをダウンロードしようとする。ファイルがダウンロードされてしまうと、現在のユーザのホームフォルダ内の.jnanaという不可視フォルダに保存され、ここにはMac OS X、Windows、およびLinuxに感染するためのファイルが保管される。同時に、マルウェアのインストーラもダウンロードし、それを起動しようとする。ただし、何らかの理由で起動はしない。

http://www.intego.com/jp/news/trojan-horse-os-x-koobface-a-affects-mac-os-x.asp

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

    埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

  2. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  3. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  4. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

  5. 林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

    林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

ランキングをもっと見る
PageTop