Mac OS Xユーザを狙うトロイの木馬を確認、便利なアプリの広告を装う(Dr.WEB) | ScanNetSecurity
2026.08.18(火)

Mac OS Xユーザを狙うトロイの木馬を確認、便利なアプリの広告を装う(Dr.WEB)

Dr.WEBは、トロイの木馬を拡散するMac OS X向けアドウェアを発見したと発表した。

脆弱性と脅威 脅威動向
同意書の表示画面
同意書の表示画面 全 2 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は6月22日、トロイの木馬を拡散するMac OS X向けアドウェアを発見したと発表した。同社では、Appleコンピュータ向けのアドウェアやインストーラの増加を確認しており、それらはMac OS Xユーザを狙う新たなアフィリエイトプログラムの登場と関連するものであったという。今回確認されたインストーラ「Adware.Mac.MacInst.1 」は、「便利な」アプリケーションやMP3ファイルを装い、「macdownloadpro.com」というアフィリエイトプログラムのリソースを使用して作成されていた。

このインストーラは、ユーザがFinder上のDMGファイルのコンテンツを見ようとすると、標準設定では表示されない2つの隠しファイルを生成する。インストーラを起動すると、ユーザがダウンロードしようとしているファイル名がダイアログに表示され、「Next」をクリックすると、別のコンポーネントもインストールされる旨の同意書が表示される。ここで、目立たない「Decline」をクリックすれば目的のファイルのみがダウンロードされるが、「Next」をクリックしてしまうと、「Trojan.VIndinstaller.3」というファイルも合わせてダウンロードされ、起動される。するとブラウザ用の悪意のあるプラグイン(トロイの木馬)をインストールする。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

    丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

  3. RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

    RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

  4. REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

    REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

  5. ユーザー認証機能の設計・実装に脆弱性 ~「デュエル・マスターズ サポートアプリ」で個人情報を閲覧される可能性

    ユーザー認証機能の設計・実装に脆弱性 ~「デュエル・マスターズ サポートアプリ」で個人情報を閲覧される可能性

ランキングをもっと見る
PageTop