ページ内ジャンプ:

アレゲなニュースと雑談サイト

Acanthopanaxによる 2007年11月01日 6時45分の掲載
怪しげなものはインストールしない部門より。

Integoが10月31日付のセキュリティ・メモで、Mac OS Xを標的としたトロイの木馬が発見されたことを伝えている。この“OSX.RSPlug.A”と名付けられたトロイの木馬は、いくつかのポルノサイトにおいて発見された。ポルノビデオを見るためのコーデックと偽ってユーザーにダウンロードとインストールを促す。このトロイの木馬をインストールしてしまうと、DNSサーバが変更され、フィッシングサイトや、他のポルノサイトの広告が表示されたページに誘導されるとのことである。発見法・除去法については、Macworldの記事“Trojan Horse warning: What you need to know”が詳しい。

関連ストーリー

この議論は賞味期限が過ぎたので、保存されている。 新たにコメントを書くことはできない。
表示オプション しきい値:
  • やはり工口か。 (スコア:4, すばらしい洞察)

    Tatenon (20311) : 2007年11月01日 10時00分 (#1242943) 日記
    人類はこの餌をつけた釣り針から逃れることが永久にできないのだろうか。

    # まぁ、逃れたら逃れたで人類が終わりそうな気がしないではないですが。
  • Anonymous Coward : 2007年11月01日 8時28分 (#1242897)
    前のトロイっていつでましたっけ?
  • Intego セキュリティメモ [intego.com]より引用

    こうしてユーザがインストール操作を続けると、トロイの木馬がインストールされます:インストールには管理者のパスワードが必要なため、トロイの木馬はすべてのRoot権限を与えられたことになります。実際にはビデオコーデックはインストールされず、ユーザが件のウェブサイトに戻っても、同じページが表示され、再びダウンロードが繰り返されるだけです。

    結局のところ、作業の際には管理者の確認が必要という部分ではUACと同様なのですが、ここで「出たらパスワード入れてEnter」という悪癖に陥ってるわけでしょうね(→手前味噌ですが参考? [slashdot.jp])。
    このあたりの教育をやりなおさないといけない気がしますが、どうしたものなんでしょう…ユーザビリティの問題とかも出てくるわけで難しい気が。

    #今時ディスク容量でそうそう不足するということはないんだろうから、
    #codecなんてユーザの管理下の空間に置いて個人の権限で使えればいいのに(なにか違う)
    --
    -- やさいはけんこうにいちば〜ん!
  • こういう話聞くと、考えなきゃいけないなぁ…って思いますね。ただ、Winにはと
    もかく、Mac用のアンチウィルスソフトは予算が付いてなかったりする罠が…
    それよか、もっと多くのウィルス対策ソフトベンダーが参入してくれないかな。
    選択肢の幅が狭い、値段が高い・・・じゃ、危険性も少ないって話しだしやめとくか。って感じになっているのを何度か見ましたね。 ユーザが少なきゃ値段も高くなるのは仕方ないんだろうけど。
    まぁ、そんな言い訳をする人は安くても入れないのかもしれないけど。

    Appleが「Windowsと違って安全」なんていう間違った知識を植え付けてるから。 そういう考えも出てくるわけで。意識改革が必要かも。 まず、Appleの言うことは幻想です。あなたがAppleの要求する程度のセキュリティ意識と技術を身につけていない前提では。 と教え込みたい。

    セキュリティ意識の低い人ほど、何でもクリッカーだったりするからたちが悪い
    --
    Symantecを入れたら激重で、Sophosにしたら改善。
    カスペルスキーのMac版でないかなぁ・・・
  • Anonymous Coward : 2007年11月01日 10時47分 (#1242975)
    トロイなんか、アンチウイルスソフトじゃ防げませんが?

    私は Windows でアンチウイルスなんて入れてませんし。
    Mac にトロイが出たところで、なんら不思議でもなんでもない。
  • Anonymous Coward : 2007年11月01日 11時15分 (#1242993)
    Windows というか MS はよくやってるよ。数年前と比べたら段違いに。
    それでもまだまだ不十分だし、攻撃側もよくやってるから決して状況は良くなったとはいえない。

    だが、一方 Apple はこの有り様。 [itmedia.co.jp]
    攻撃者にすら見向きもされないドマイナー路線を脱出する気が無いならともかく、
    安全を喧伝してシェア拡大を狙うならもっと頑張ってもらわなきゃ。
    企業としての態度や実力は、まだまだ不十分な MS と比較しても、それ以下でしかない。
    現在大きな火の粉がかかってないのは、単に運が良いだけ。
  • Anonymous Coward : 2007年11月01日 11時26分 (#1243003)
    この程度の認識の人が多くて、それなりにユーザーが増えてるってことで、
    クラッカー、スパマーから見ると、Mac OSXは魅力的な市場でしょうね。
    デフォルトでファイアウォールがoffで、onにしていてもOSアップグレードの際に、
    OSベンダーが親切にoffにしてくれる、しかも一旦中に入れば、アウトバウンドの
    接続を防ぐシステムは無い。
    OSがコロコロAPIやアーキテクチャを変更するし、新OSはリリース後までサードパーティにも
    公開されないので、新OS公開直後はクラッカーもセキュリティソフトベンダーも
    情報量的に対等な状態で競争できる。トロイの踏み台に最適なOSです。
  • Anonymous Coward : 2007年11月01日 12時34分 (#1243045)
    動画を再生するためにCodecを追加インストールしろ
    というメッセージが出たとして、分かる人はそれが本物のCodecか
    あるいはトロイの木馬なのか、どうやって判断するんですか?

    YouTubeで人気動画を見ようとしたらFlashプラグインが入ってなくて、
    Flashプラグインを入れる人は安全かどうか分かってるんですか?

    私はわからないからウイルス対策ソフトに聞きますよ。
    ウイルス対策ソフトに聞かなくても判別できる方法があったら
    是非教えてください。

  • >OSXで全くアンチウィルスソフト使ってない人って、多くないですか?

    だって、あんな宣伝文句 [apple.com]みれば、アンチウィルスソフトなんていらないと思っても不思議じゃないよ。


    安全で安心
    人騒がせなウイルスや悪質なソフトウェアが流行しても、Mac OS Xの世界は平和そのもの。いつでも安心して使えます。Mac OS Xが、あなたのMacをしっかりガード。Macをたくさんの友達と共有しても、あなたのドキュメントはいつも安全。充実したペアレンタルコントロール機能で、お子様にも安心です。

  • Disinfectantって、もう忘れ去られちゃったんだね・・・
    --
    ----- 傷の治療は傷より痛い -----
  • 5個のコメント が現在のしきい値以下です。