パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Virus Bulletin、OS Xに感染するマルウェアのiWormの分析結果を公開

  • 元記事:Invading the core: iWorm’s infection vector and persistence mechanism
  • HP:Virus Bulletin
  • 発表日時 2014/10/31

    Virus Bulletinは9月に発見されたOS Xに感染するマルウェアのiWormの分析結果を公開した。iWormはOS Xにバックドアを仕掛けられるマルウェアで、感染すると攻撃者に制御される恐れがある。Virus BulletinによるとiWormは、海賊版のアプリケーションのインストーラに不正コードが仕掛けられiWormマルウェアがインストールされる仕組みになっていた。
    Appleによると、Gatekeeperのセキュリティ機能によりインターネットからダウンロードやインストールしたファイルがデジタル署名されているかを確認し、不正なソースであればブロックされる仕組みになっているというが、Gatekeeperは「com.apple.quarantine’」という名前の検疫属性を含むバイナリのみ検知するため、Gatekeeperが防止できる攻撃は限られている。もし隔離属性が設定されていない場合は検知対象とならず、実際多くの感染したアプリをダウンロードしたtorrentユーザにこの属性が設定されておらず、感染したインストーラの実行により不正ファイルが実行された。Appleのアンチウィルス製品のXProtectはCoreServicesUIAgent内に実装されてマルウェアを検出しているが、この定義ファイルで検出できるのはiWormのインストーラーアプリケーションのみで、既に感染したiWormは検出できず、新しいマルウェアのサンプルを検出できなかった。iWormのようなマルウェア感染を防ぐためにも、信頼できるサイトからアプリをダウンロードするよう推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ