新しいMacマルウェアはスクリーンショットを撮り、許可なくアップロードします

新しいMacマルウェアはスクリーンショットを撮り、許可なくアップロードします

KITM_screenshot_dump_folder

Macマルウェアの新しい部分が発見されました。 ウイルスは自分自身を「macs.app」としてインストールし、スクリーンショットをサイレントに取得して、日陰のサーバーにアップロードします。 現時点ではあまり普及していないようです。

このマルウェアは、「権威主義に挑戦し、自由で開かれた社会を促進するための最善の方法を探る」ことを目的とした毎年恒例のイベントであるOslo FreedomForumでアフリカの活動家のMacで発見されました。

インストールされると、macs.appはバックグラウンドで実行され、スクリーンショットを繰り返し取得します。 各画像は、ユーザーのホームディレクトリにある疑うことを知らないフォルダに保存されます。 そこから、スクリーンショットが「securitytable.org」と「docsforum.inf」にアップロードされます。これらはどちらも利用できないドメインです。

ほとんどのMacマルウェアとは異なり、有効なApple Developer IDはmacs.appに関連付けられており、OS X MountainLionのAppleのセキュリティシステムであるGatekeeperを通過します。 IDはラジェンドラクマールに割り当てられます。 AppleにはIDの特権を取り消す機能があり、このマルウェアはおそらく水中で死んでいるでしょう。

スクリーンショットを撮ってアップロードするだけの悪意のあるツールは非常にユニークであるため、これは大規模な攻撃の一部ではない可能性があります。

ソース: F-Secure

経由: CNET

最新のブログ投稿

アップルは俳優/プロデューサーイドリスエルバとの最初のオプション契約に署名します
October 21, 2021

アップルは俳優/プロデューサーイドリスエルバとの最初のオプション契約に署名しますここ「ターンアップチャーリー」で見られるイドリスエルバは、「革新的で、面白くて、考えさせられる」番組や映画をApple TV +にもたらす可能性があります。写真:緑のドアの写真伝えられるところによると、イドリス・エ...

マーティンスコセッシがiPad映画についてアップルオスカーの広告を語る
October 21, 2021

マーティンスコセッシがAppleのオスカー広告「iPadで映画を作る」を語るマーティンスコセッシは、アップルの最新の広告を語ります。 写真:Cult Of Mac今夜のアカデミー賞に先立ち、AppleはiOSデバイスが映画製作者をどのように支援できるかを祝う新しいビデオをリリースしました。「i...

アルフォンソ・キュアロンがApple TV +との複数年契約に署名
October 21, 2021

アルフォンソ・キュアロンがApple TV +との複数年契約に署名ハリウッドで最もクリエイティブなディレクターの1人は、アップルと提携しています。写真:ゲージスキッドモア/Flickr伝えられるところによると、Appleは、アカデミー賞を受賞したアルフォンソキュアロン監督と、Apple TV ...