パスワードを忘れた? アカウント作成
330856 story
セキュリティ

進化した MAC Defender、ユーザ名とパスワードの入力いらず 97

ストーリー by reo
大変便利になりました 部門より

danceman 曰く、

先日の記事でも取り上げられた Mac OS X を対象とするマルウェア「MAC Defender」だが、マルウェアがインストールされる際には管理者権限をもつユーザ名とパスワードの入力が必要であったため、注意深く見れば感染するような事はなかった。が、進化した MAC Defender はユーザー名とパスワードの入力を必要としなくなった (Naked Security の記事本家 /. 記事より) 。

新型 MAC Defender "OSX/FakeAvDl-A" は一般ユーザ権限しか求められないシステム領域にインストールされるため認証を求められない。これは Windows で UAC の警告を回避する手法に相当する。

ユーザが Safari を使って問題のあるページにアクセスしたとする。直接そのページにアクセスせずとも、例えば Google 画像検索などでうっかりサムネイルをクリックしてしまったりしても同様である。すると Safari はそのファイルをダウンロードし、自動的に Mac Guard と呼ばれるインストーラを起動する。このインストーラは普通の手順を踏んでいるように見えるが、ユーザ名もパスワードも要求しない。インストール先のドライブを選択すると、偽物のアンチウィルスソフトが入るという具合である。インストールされればこのソフトは Mac 上に大量のマルウェアが見つかった事を警告し、正規品を購入すれば除去できるよと促してくるあたりは以前のバージョンと同じ。うっかり引っかかってしまうとクレジットカード番号を知られてしまうことになる。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2011年05月30日 12時31分 (#1961534)
    Google ChromeやClickOnceと同じ手口って言ったほうがわかりやすいんじゃね。
  • そのままインストールしたら、なにもかも(ユーザー権限とはいえ)あかんやん。

    # 現状、(被害が多かったので)Windowsは羹に懲りて膾を吹けてれば、まあ、イキナリインストールってこともない気がする

    --
    M-FalconSky (暑いか寒い)
  • by Anonymous Coward on 2011年05月30日 12時37分 (#1961535)
    進化でも間違っちゃいないけど、悪質化の方が適切と思われ
    • by Anonymous Coward

      今まではセキュリティソフトっぽさの演出のために管理者権限を要求してたけど
      そもそもこんなのに引っかかるような相手には不要と気づいたんでしょうか

  • by Anonymous Coward on 2011年05月30日 13時00分 (#1961549)

    どっかシステムの穴を突いて認証回避して管理者権限を取得するんかと思ったら違うのかよ。

  • by Anonymous Coward on 2011年05月30日 13時09分 (#1961559)
    MacでOperaならセーフなの? 最強なの?
typodupeerror

犯人は巨人ファンでA型で眼鏡をかけている -- あるハッカー

読み込み中...