狙いは仮想通貨の投資家
macOSを標的とした新手のマルウェア「OSX.Dummy」、Slackで狙われる?
macOSとチャットプラットフォームを通じて仮想通貨の投資家を狙う新手のマルウェアが見つかった。この「OSX.Dummy」の仕組みと、ユーザーが攻撃を検出するための対策を紹介する。
チャットプラットフォームの「Slack」と「Discord」上で仮想通貨の投資家を狙う新手のマルウェアを、研究者が発見した。「OSX.Dummy」と命名されたこのマルウェアはどのような仕組みを持つのか。ユーザーが攻撃を検出するにはどうすればいいのか。
「間抜け(dumb)」だが意外に侮れない
ユーザーが受信する電子メールについては、潜在的なスパムやフィッシングが個々にチェックされるようになってきた。だが全ての通信手段がそうなったわけではない。上級ユーザーであればそうした脅威を回避できるかもしれないが、常にそうとは限らず、知らない相手から届いた実行可能ファイルを信頼してしまうこともある。
そうした行動は、新たに報告されたmacOSマルウェア「OSX.Dummy」によって危険にさらされる恐れがある。このマルウェアは、オランダのセキュリティ研究者でISC SANSハンドラーのレムコ・バーホフ氏が最初に発見した。命名したのはDigita Securityの共同創業者で「Objective-See」というWebサイトのパブリッシャー、パトリック・ウォードル氏。命名理由はその間抜けぶりだった。
OSX.Dummyについて記したブログの中でウォードル氏は、「感染手段が間抜け」という理由に始まり、バイナリのサイズが34MBと巨大なわりに、機能は限られていて、簡単に検出できてしまうなど、このマルウェアが「間抜け(dumb)」な理由を列挙している。
ウォードル氏によると、SlackおよびDiscordのユーザーを標的とするメッセージは、管理者がユーザーに対してMacのターミナルでコマンドを実行するよう指示する内容に見せかけてある。標的とされたユーザーは、このコマンドによって悪質なバイナリーがダウンロードされ、そのコンピュータ上で実行されてマルウェアに感染する可能性が非常に大きい。感染したOSX.Dummyは、スタートアップ時に起動して、制御用サーバ(C&C)に接続する状態になる。
研究者によると、このバイナリは、マルウェアを実行するためにユーザーに対してパスワードの入力を求める。ユーザーがターミナルを介してコマンドを実行していることから、悪質なバイナリはApple Gatekeeperを迂回(うかい)する。最初に発見された当時、VirusTotalのマルウェア対策ツールではOSX.Dummyは検出されなかった。
ユーザーが自分のエンドポイントでうっかりmacOSマルウェアを実行してしまう事態を防ぐのは難しい。単なる電子メールを使ったスパムやフィッシング攻撃に限定せず、あらゆるソーシャルエンジニアリングの手口について、セキュリティ問題への認識を高める研修を行う必要がある。企業ではC&Cへのネットワーク接続を監視して、エンドポイント上でISCが指摘している特定のファイルをチェックするか、バックグラウンドで実行されているPythonスクリプトをチェックすることによって、ネットワーク上のOSX.Dummyを検出できる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
なぜワンキャリアは障害復旧を3時間から1時間以内に短縮できたのか -
製品資料
自社のDevSecOpsはどこまで進んでいる? 進捗を測る指針“成熟度モデル”とは -
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
事例
三菱ケミカルが脆弱性への迅速な対応フローを実現した方法とは? -
技術文書・技術解説
MDMだけでは防げない? Appleデバイスに潜む5つのセキュリティギャップ
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
LLMの「過学習」、正しく説明している文章はどれ?
-
2
なぜ人はいるのにDXが進まない? ライオンも直面した“老害”レガシーシステム
-
3
IT人材の42%が転職予備軍 辞めさせない組織の4つの共通
-
4
ただなのに「12時間以内の復旧」も要求 無償OSSに商用レベルを求める企業の末路
-
5
「ITインフラとデータ保護・バックアップ対策」に関するアンケート
-
6
「データストレージの活用方法」に関するアンケート
-
7
VDIの巨頭「Citrix」と「Azure Virtual Desktop」を運用視点で比較
-
8
PC市場、9期ぶりマイナス成長 情シスの調達戦略はどうなる?
-
9
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
10
なぜAnthropicはClaude Codeで「エージェントを作るな、スキルを作れ」と言うのか
ホワイトペーパーランキング PR
-
1
属人化や仕様バグはなぜ起きる? AI時代に必須のドキュメント文化の作り方
-
2
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
3
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
中小企業必見、Microsoft 365でゼロトラストセキュリティを実現する方法
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
5分で分かる「AI駆動開発エージェント」 要件定義から設計・実装・テストまで
-
8
動画で知るランサムウェア被害企業のリアル、会計データが無事だった理由とは
-
9
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
10
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー