OS Xランサムウェア詳報……Gatekeeper回避でMacの安全神話は過去の物に
ブロードバンド
セキュリティ
-
コスパ最強の“手のひらサイズ”ミニPC「GT13 Pro 2025 Edition」「A5 2025 Edition」がGEEKOMから登場!
-
OS Xを狙う初のランサムウェア「KeRanger」が発見される
-
日本語で脅迫するランサムウェア「Locky」が拡散中
それによると、「KeRanger」は、オープンソースのBitTorrentクライアントソフト「Transmission」のバージョン2.90で発見。配布サイトが侵害され、正規のインストーラが不正なインストーラに置き換えられたことにより起こったとみられている。3月5日午前4時~3月6日午後12時時までの間に、「Transmission」をTransmissionbt.comからダウンロードした利用者は、被害に遭う可能性がある。実行されると3日後に発病。匿名通信システム「Tor」(The Onion Router)を通じて犯罪用サーバにアクセスする一方、感染端末内のファイルを暗号化する。
トレンドマイクロの解析によれば、このランサムウェアはMac OS自体のセキュリティ機能「Gatekeeper」を回避しているという。Gatekeeperは、インターネットからダウンロードされた不審なプログラムをブロックする機能だ。今回、インストーラに、正規開発元のデジタル署名が付加されており、Gatekeeper機能が有効に働かなかったとのこと。なお、今年2月にも同様の回避事例が確認されているという。
これらのことから、今後もGatekeeper機能を回避する攻撃が発生するとみられている。この正規デベロッパのIDを悪用する手法は、iOSにおける不正アプリ頒布でも見られており、長年続いていた、「アップル製品は、比較的安全」という安全神話が、いよいよ終わりを告げる気配だ。
関連ニュース
-
OS Xを狙う初のランサムウェア「KeRanger」が発見される
-
日本語で脅迫するランサムウェア「Locky」が拡散中
-
2015年「影響が大きかったセキュリティ脅威」、“ランサムウェア”が急上昇
-
ランサムウェア対策は、定期バックアップが効果的
-
国内急増中の「Invoice」スパム、「vvvウイルス」攻撃だった
-
「vvvウイルス」、日本への流入は限定的
-
マクロを利用する不正プログラムが増加中
-
不正広告に日本から900万アクセス、トレンドマイクロが調査結果を公表
-
高度なランサムウェアを作成できる無償キット「Tox」が出現
-
日本を標的にした「Cryptoランサムウェア」が4月中旬より出現中……ファイルを暗号化して脅迫