マルウェア配布者「逆表示」のトリックで Mac ユーザーをひっくり返す~厄介なファイル拡張子のでっちあげとは(The Register) | ScanNetSecurity
2025.12.19(金)

マルウェア配布者「逆表示」のトリックで Mac ユーザーをひっくり返す~厄介なファイル拡張子のでっちあげとは(The Register)

この厄介者は、サードパーティ製のコマンドライン・ユーティリティ SoX を利用し、感染させたコンピュータのオーディオを録音し、スクリーンショットをキャプチャするために設計されている。

国際 TheRegister
悪党たちは Mac のマルウェアで非常に卑劣な機能を構築している。それは、自身の正体を隠すため、文字の並びを逆に表示させるという悪質なトリックを利用したものだ。

その悪意あるファイル Janicab(Python で書かれている)は、自身の本当の拡張子を隠蔽するため、Right-to-Left(RTL)Override U202E Unicode 制御記号を利用する。U202E 制御記号は、マルウェアのファイル名の一部(しかし一部だけ)を右から左へと逆に表示するよう切り換える。

たとえば「RecentNews.ppa.pdf」と読める形で表示されるファイルの正体は、「RecentNews.fdp.app」である。これはユーザーに .PDF ファイルを開いていると信じ込ませ、実際には .APP ファイルを実行させる目的で設計されている…

※本記事は有料版メールマガジンに全文を掲載しました

© The Register.


(翻訳:フリーライター 江添佳代子

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アスクル社長「可能な限り詳細にご報告いたします。サイバー攻撃対策の一助となりましたら幸い」

    アスクル社長「可能な限り詳細にご報告いたします。サイバー攻撃対策の一助となりましたら幸い」

  2. 請求者に「百条委員会の中で、会議録は非公開の部分ではと思います」は市議会会議規則第113条第2項に違反

    請求者に「百条委員会の中で、会議録は非公開の部分ではと思います」は市議会会議規則第113条第2項に違反

  3. GMOサイバーセキュリティ byイエラエ、note のペネトレーションテスト実施

    GMOサイバーセキュリティ byイエラエ、note のペネトレーションテスト実施

  4. 約 4 割が「二段階認証使いにくい」金融取引の認証意識調査結果

    約 4 割が「二段階認証使いにくい」金融取引の認証意識調査結果

  5. STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

    STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

ランキングをもっと見る
PageTop