Mac OS Xをターゲットに拡散するマルウェア「Flashback」が猛威を振るっていることが話題になる一方、Mac OS Xをターゲットにする別の脅威の可能性も指摘されている。この新たなマルウェアはWindowsとMacの両方をターゲットにすることが可能なもので、こういったマルウェアが増えれば「Macは安全」という従来の概念は覆ることになるかもしれない。また、Flashback自体の亜種も増え続けており、引き続き大きな脅威となっている。
このMacとWindowsの両方をターゲットにする新型マルウェアについて報告しているのはSymantecだ。このマルウェアは、同社が「CVE-2012-0507」と区分している「Oracle Java SE のリモートランタイム環境に存在するサービス拒否の脆弱性」を利用し、ユーザーのOS環境をチェックして攻撃に最適なマルウェアを追加でダウンロードし、複数のOSを同時にターゲットにする。
もともとの脆弱性は、Javaアプレットがマルウェアを含むコードを自動実行してしまうことに起因するもので、ユーザーがマルウェアの含まれたJavaアプレットのあるページを参照すると感染する危険がある。Mac OS Xでは最新のアップデートですでに同問題の対策が行われているが、脆弱性そのものはWindowsを含むすべてのJavaランタイムに共通するものであり、今回のような攻撃が可能というわけだ。具体的には問題となるマルウェアがアプレットとして実行された後、ユーザーのOSタイプを判別し、さらに追加でその環境に適したマルウェアをダウンロードして実行する形となる。Symantecの検出プログラムでは、この最初に実行されるJavaアプレットが「Trojan.Maljava」、次にOSタイプを判別してバックドア用のプログラムをダウンロードするPythonスクリプト(Windows版は.exeファイル)のマルウェアが「Trojan.Dropper」、バックドアを作るのが「Backdoor.Trojan」として別個に判定されるようだ。
なお、世界で感染クライアントが60万台稼働しているとして話題になったFlashbackについても、いまだその脅威は続いている。24日には、新たな亜種が拡散中だとしてMcAfeeが警告を発している。Flashbackはその名の通り、発見時点ではAdobe Systemsの「Flash Player」インストーラを偽装する形でユーザーのマシンへと忍び込み、バックドアを仕掛けるトロイの木馬として機能するものだった。基本的にはウイルスプログラムとは異なり、あくまでトロイの木馬として機能するマルウェアのため、自動拡散ではなく偽装インストーラのような何らかの手段で潜り込むことが感染の前提となっていた。だが、バリアントと呼ばれる亜種では拡散方法が多様化しており、メールへの添付ファイルや悪意のあるWebサイトでの配布、IRCやP2Pでの流通などが知られていた。そして周知のとおり、現在は前述のCVE-2012-0507を利用し、Javaアプレットの脆弱性を使って自動的に潜り込む亜種が猛威を奮っている。
今回の一連の報告で1ついえるのは、マルウェアに関して「Macだから安全」とは必ずしもいえない状況になりつつあるということだ。また複数のOSを同時にターゲットにすることが可能なマルウェアが登場したことで、「Windowsを狙うウイルスはMacには効かない」「その逆もしかり」といったこれまでの常識が通用しなくなりつつあることも示している。これまで、絶対数でマイノリティだったMacは比較的マルウェアのターゲットにはされにくかったが、このところのAppleの好調なセールスでユーザー数が増加していることでマルウェアの標的になりやすくなっているのに加えて、複数OSを攻略可能なマルウェア登場していることで、その認識を改める必要があるのかもしれない。
![]() |
Flashbackより危険、Macに裏口を作る新マルウエアが明らかに [2012/4/17] |
![]() |
アップル、「Flashback マルウェア削除ツール」公開 - Javaアップデートも [2012/4/16] |
![]() |
シマンテックが"FlashBack"対策ツールを公開 [2012/4/13] |
![]() |
カスペルスキーがマルウェア"Flashback"の対策ツールを公開 [2012/4/12] |
![]() |
Macを狙うマルウェア「Flashback」、世界で約60万台感染か [2012/4/6] |
| 【レビュー】PCもタブレットもスマホも、ワンタッチ切替で使えるBluetoothキーボード - ロジクール「Bluetooth Illuminated Keyboard K810」を試す [00:00 5/19] |
| abee、フロント面にメッシュパネルを採用したMini-ITXケース「acubic G20」 [21:04 5/18] |
| abee、左サイドから右サイドへのエアフローを形成するMicro ATXケース [20:03 5/18] |
| 「mora」の公式Win 8アプリに最新バージョン - 自動ダウンロードなどに対応 [19:07 5/18] |
| KOUZIRO、Intel Celeron 847搭載で約4万円の小型ネットトップPC [18:29 5/18] |
|
【レビュー】PCもタブレットもスマホも、ワンタッチ切替で使えるBluetoothキーボード - ロジクール「Bluetooth Illuminated Keyboard K810」を試す [00:00 5/19] パソコン |
|
[AKB48・倉持明日香]父と始球式 「しょーもないボール!」にがっくり [22:35 5/18] ホビー |
|
池田ショコラ、バニーのコスプレ姿でお尻を振り振り [22:00 5/18] エンタメ |
|
[一色伸幸]連続ドラマW「配達されたい私たち」の脚本を担当 「リトマス試験紙のようなドラマ」 [21:56 5/18] エンタメ |
|
[東京女子流]庄司芽生が急病のためライブを緊急降板 [21:53 5/18] ホビー |