新たなMac用ボットネットマルウェア、Redditを利用して接続先サーバーを探すc

新たなMac用ボットネットマルウェア、Redditを利用して接続先サーバーを探すc
新たなMac用ボットネットマルウェア、Redditを利用して接続先サーバーを探すc

Macユーザーは、感染したマシンをボットネットに接続し、将来の悪用を試みる新たなマルウェアの拡散に注意する必要があります。Dr Webによって検出されたこの悪意のあるワーム(Mac.BackDoor.iWorm)は、まずMacに干渉するアプリケーションがインストールされているかどうかを確認します。

明らかであれば、Redditの投稿を呼び出し、コールバック可能なサーバーのIPアドレスを探します。これらの投稿は削除されていますが、このエクスプロイトの背後にいる者が後から再投稿することは容易です。ボットネットに接続されると、感染したMacは文字通り、ハッカーが望むほぼあらゆるタスクを実行するよう指示されます。例えば、ブラウジングトラフィックをリダイレクトしてアカウントの認証情報を盗むといったことなどです。

Dr.Webは、既に15,000以上のIPアドレスがボットネットに接続されていると推定しています。15,000のIPアドレスが15,000人の感染ユーザー数に直接つながるわけではありませんが、Macワームとしてはかなり大規模な感染基盤であることを示しています。

残念ながら、セキュリティアナリストは、このウイルスがユーザーのMacにどのように拡散しているかについて言及していません(あるいは、単に把握していないだけです)。この情報が早く明らかになれば、Macユーザーは何に注意すべきかを知ることができるでしょう。Appleは、このウイルスが特定されれば、セキュリティブラックリスト(毎晩更新)に追加し、ユーザーベースに自動的な保護を提供することができます。

havebin.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。