OSX.FlashBack [1]は、 Flashback Trojan、Fakeflash、またはTrojan BackDoor.Flashbackとも呼ばれ、Mac OS Xを実行しているパーソナルコンピュータシステムに影響を及ぼすトロイの木馬です。[2] [3] Flashbackの最初の亜種は、2011年9月にウイルス対策会社Integoによって発見されました。[4]
感染
ロシアのウイルス対策会社Dr.Webによると、Flashback Trojanの亜種「BackDoor.Flashback.39」の修正版が60万台以上のMacコンピュータに感染し、カリフォルニア州クパチーノにある274のボットを含むボットネットを形成したという。[5] [6]この発見は翌日、別のコンピュータセキュリティ会社であるKaspersky Labによって確認された。[7]このマルウェアの亜種は、フィンランドを拠点とするコンピュータセキュリティ会社F-Secureによって2012年4月に初めて検出された。[8] [ 9] [10] Dr.Webは、2012年4月初旬の時点で、感染したコンピュータの56.6%が米国、 19.8%がカナダ、12.8%が英国、6.1 %がオーストラリアにあったと推定した。[6]
詳細
オリジナルの亜種は、マルウェアをインストールするためにAdobe Flash Playerの偽のインストーラーを使用していたため、「Flashback」という名前が付けられました。 [4]
その後の亜種は、 Mac OS X のJava の脆弱性を狙ったものでした。ユーザーが偽サイトにリダイレクトされ、JavaScriptコードによってエクスプロイトを含むアプレットが読み込まれると、システムが感染しました。実行ファイルはローカル マシンに保存され、リモート ロケーションから悪意のあるコードをダウンロードして実行するために使用されました。マルウェアは、負荷分散を最適化するためにさまざまなサーバーを切り替えていました。各ボットには、制御サーバーに送信される一意の ID が与えられました。[6]ただし、トロイの木馬は、感染した Web ページにアクセスしたユーザーのみに感染するため、コンピューター上の他のユーザーは、ユーザー アカウントが個別に感染していない限り、感染しません。[11]
解決
Javaを開発しているOracleは、2012年2月14日にFlashbackのインストールに悪用された脆弱性を修正した。 [8]しかし、Flashbackのリリース当時、AppleはMac OS X版のJavaを維持しており、2012年4月3日まで修正を含むアップデートをリリースしなかった。[12]すでにこの欠陥が悪用され、60万台のMacにFlashbackがインストールされていた後のことだった。[13] 2015年4月12日、同社は最も一般的なFlashbackの亜種を削除するためにさらなるアップデートをリリースした。[14]更新されたJavaリリースは、 Mac OS X LionとMac OS X Snow Leopardでのみ利用可能であり、削除ユーティリティは、2つの新しいオペレーティングシステムに加えて、IntelバージョンのMac OS X Leopard用にリリースされた。古いオペレーティングシステムのユーザーには、Javaを無効にするよう勧告された。[12] Flashbackトロイの木馬を検出して削除するサードパーティプログラムもいくつかある。[13] Appleは、最終的にMac OS X用のJava Runtime Environment(JRE)をWindows、Linux、Solarisユーザー向けにリリースする新しいプロセスに取り組みました。[15] 2014年1月9日時点で、約22,000台のMacがまだFlashbackトロイの木馬に感染していました。[16]
参照
参考文献
- ^ これは、Apple の組み込みマルウェア対策ソフトウェア XProtect で使用されている名前です。他のウイルス対策ソフトウェア ベンダーでは異なる名前が使用される場合があります。
- ^ 2012年4月5日、Flashback Trojanボットネットが60万台のMacに感染、Siliconrepublic
- ^ 2012年4月5日、ボットネットに感染したMac60万台が見つかる、The Inquirer
- ^ ab 2011年9月26日、Mac Flashbackトロイの木馬がFlash Playerインストーラーパッケージを装う、Intego Security
- ^ Jacqui Cheng、2012 年 4 月 4 日、Flashback Trojan が 50 万台の Mac を制御していると報告、Ars Technica
- ^ abc 2012年4月4日、Doctor Webが55万台の強力なMacボットネットDr. Webを暴露
- ^ Chloe Albanesius、2012 年 4 月 6 日、カスペルスキー、フラッシュバック トロイの木馬による Mac の広範な感染を確認、PCMag
- ^ ab 「50万台のMacコンピュータがマルウェアに感染」BBC 2012年4月5日2012年4月5日閲覧。
- ^ 2012 年 4 月 2 日、Mac Flashback がパッチ未適用の Java 脆弱性を悪用 F-Secure のラボからのニュース
- ^ 2012年4月11日、Appleがフラッシュバックウイルスを撲滅する兵器を開発中、シドニー・モーニング・ヘラルド
- ^ Kessler, Topher. 「OS X から Flashback マルウェアを削除する方法」CNET。
- ^ ab 「Flashback マルウェアについて」。Apple。2012 年 4 月 10 日。2012年4 月 12 日閲覧。
- ^ ab "flashbackcheck.com". Kaspersky. 2012年4月9日. 2012年4月12日閲覧。
- ^ 「OS X Lion 2012-003 の Java について」。Apple。2012 年 4 月 12 日。2012年4 月 12 日閲覧。
- ^ 「Mac セキュリティ: 神話?」 eSecurity Planet。 2012 年 4 月 13 日。 2012 年4 月 16 日閲覧。
- ^ 「生きています! かつて蔓延していた Flashback トロイの木馬が、今も 22,000 台の Mac に感染」2014 年 1 月 9 日。2014年1 月 9 日閲覧。
外部リンク
- Apple の遅延、ハッカーの策略 2012 年 4 月 12 日
