Mac安全神話を崩した「クロスプラットフォーム型マルウェア」「Macにセキュリティ対策は不要」は間違い

さまざまな種類のOSやマシンに感染可能な「クロスプラットフォーム型マルウェア」が相次いで登場。ユーザーの意識不足や縦割りなIT組織が、脅威をより深刻にしている。

2012年11月20日 08時00分 公開
[Moriah Sargent,TechTarget]

 サイバー犯罪集団の新たな手口としてクロスプラットフォーム型マルウェアが出現し、マルウェアの標的についての従来の常識が変化している。

 クロスプラットフォーム型(マルチプラットフォーム型とも呼ばれる)のマルウェアは、この1年に業界で注目を浴びるようになった。この種のマルウェアは、さまざまな種類のOSやマシンに感染し、サイバー犯罪の世界で人気が高まっている。

 これまでマルウェア作者にとって最大の標的といえば、米MicrosoftのWindowsだった。だが専門家によると、他のOSのシェアが伸びたことで、クロスプラットフォームのアプローチが魅力的かつ理にかなったものになった。企業のセキュリティチームは、デスクトップコンピュータであれモバイル端末であれ、社内で使っている全プラットフォームについて、マルウェアに対処する必要があると専門家は言う。

 2012年4月、トロイの木馬「Flashback」がJavaの脆弱性を突いて、Mac OSとWindowsを搭載したコンピュータに攻撃を仕掛けた(参考:Macマルウェア「Flashback」まん延で露呈した米Appleの過失)。

 Microsoftは2012年6月のブログで、サイバー犯罪集団が、1種のトロイの木馬で複数のOSを攻撃して利益を上げられるようになったいきさつを解説している。同月には、Mac OS Xを標的としたトロイの木馬「Crisis」をセキュリティベンダー各社が発見した。

 次いで米Symantecの研究者は、Windows版のCrisisが、米VMwareのハイパーバイザーで稼働する仮想マシンとWindows Mobile搭載端末にも感染することを突き止めた。

 クロスプラットフォーム型のマルウェアは他にも幾つか確認されており、今後も発生するだろう。サイバー犯罪集団は、複数のOSに感染する手段を見いだした今、他の攻撃テンプレートと同様に、クロスプラットフォーム型マルウェアも再利用するようになると、英Sophosの上級セキュリティアドバイザー、チェスター・ウィスニースキー氏は予想する。

 専門家によると、クロスプラットフォームのアプローチが危険な1つの理由は、セキュリティに対するユーザーの姿勢にある。ウィスニースキー氏によれば、Windowsユーザーの大部分は潜在的危険を大量に経験しているため、自分のシステムを守る必要があると分かっている。しかし他のOSにはそれが当てはまらない。

 「ユーザーは、Macなどのシステムにセキュリティ対策は不要だと思い込まされている」とウィスニースキー氏は語る。「どのブランドを使うかの問題ではない」と同氏は話し、ある顧客の事例を紹介してくれた。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

From Informa TechTarget

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...