「Mac」を狙うアドウェア「OSX.Pirrit」が巧妙化--研究者が指摘

Zack Whittaker (ZDNET.com) 翻訳校正: 編集部

2017-12-14 10:47

 ユーザーのブラウザを乗っ取って広告を配信する巧妙なアドウェアが、より高度な新バージョンになって戻ってきた。この新バージョンはルート権限を取得して、ユーザーの活動を監視することができる。

 このアドウェアのアップデートのニュースは米国時間12月12日、CybereasonのプリンシパルセキュリティリサーチャーであるAmit Serper氏が執筆した長文記事の中で明かされた。

 Serper氏によると、「OSX.Pirrit」と呼ばれるこのアドウェアは今でも非常に活発で、多数の「Mac」に拡散されているという。同氏は1年以上にわたって、このマルウェアとそのさまざまなバージョンを追跡している。


提供:file photo

 Serper氏の詳細な記事は、目を通す価値が十分にある。簡単にまとめると、イスラエルの広告技術会社TargetingEdgeが開発したこのアドウェアは、動画プレーヤーや文書リーダーなどの合法的なインストーラを装う。ほかのソフトウェアと同様、このインストーラはインストールの際にユーザーのパスワードを求める。そして、ユーザーをだまして、ルート権限をインストーラに譲渡させる。ひとたびシステムに入り込んだら、このインストーラはスクリプトを使って、同アドウェアのコマンド&コントロール(C&C)サーバからほかのコンポーネントもダウンロードする。Serper氏の報告書によると、感染したMac上に同マルウェアを存続させるために使われるファイルは、自らを合法的な「macOS」機能に偽装することで、被害者から身を隠そうと試みるという。最新バージョンのOSX.Pirritは、macOSの標準のスクリプト言語である「AppleScript」を使って、広告をブラウザに直接注入する。

 TargetingEdgeはSerper氏が研究を発表するのを阻止するため、Cybereasonに停止を求める通告書を送付した。

 OSX.Pirritは「法律の専門家チームを持つマルウェア」である、とSerper氏は述べた。

 このアドウェアを脅威と考えるのはSerper氏だけではない。28種類のアンチウイルスエンジンがオンラインマルウェア検知ツール「VirusTotal」を通して、TargetingEdgeのソフトウェアをマルウェアと特定した。

 米ZDNetはTargetingEdgeにコンタクトを試みたが、同社から直接的な返答はなく、同社の代理を務める弁護士がSerper氏の主張を否定する声明文を提示した。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    生成 AI 「Gemini」活用メリット、職種別・役職別のプロンプトも一挙に紹介

  2. セキュリティ

    まずは“交渉術”を磨くこと!情報セキュリティ担当者の使命を果たすための必須事項とは

  3. セキュリティ

    マンガで分かる「クラウド型WAF」の特徴と仕組み、有効活用するポイントも解説

  4. ビジネスアプリケーション

    急速に進むIT運用におけるAI・生成AIの活用--実態調査から見るユーザー企業の課題と将来展望

  5. クラウドコンピューティング

    Snowflakeを例に徹底解説!迅速&柔軟な企業経営に欠かせない、データ統合基盤活用のポイント

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]