【MacOSウイルス】MacOSXを狙う『トロイの木馬』型ウイルス【OSX.RSPlug.A】登場!









カレンダ
2007年11月
        2
 

アーカイブ
2004年 (280)
11月 (136)
12月 (144)
2005年 (1033)
1月 (141)
2月 (159)
3月 (95)
4月 (96)
5月 (74)
6月 (126)
7月 (88)
8月 (66)
9月 (70)
10月 (46)
11月 (42)
12月 (30)
2006年 (231)
1月 (30)
2月 (16)
3月 (11)
4月 (22)
5月 (28)
6月 (15)
7月 (18)
8月 (16)
9月 (15)
10月 (23)
11月 (19)
12月 (18)
2007年 (276)
1月 (17)
2月 (16)
3月 (18)
4月 (12)
5月 (18)
6月 (29)
7月 (15)
8月 (12)
9月 (45)
10月 (32)
11月 (35)
12月 (27)
2008年 (191)
1月 (25)
2月 (33)
3月 (20)
4月 (14)
5月 (11)
6月 (19)
7月 (18)
8月 (8)
9月 (32)
10月 (11)

アクセスカウンタ
今日:771
昨日:1,805
累計:4,793,568


2007年11月02日(Fri)
【MacOSウイルス】MacOSXを狙う『トロイの木馬』型ウイルス【OSX.RSPlug.A】登場!

OSX.RSPlug.A


 MacOSX搭載のMac上で感染すると悪質サイトへ誘導目的のDNSサーバを追加してしまう『トロイの木馬』型ウイルスの【OSX.RSPlug.A】が発見され、注意が喚起されている!

 このウイルスの感染によってDNSが追加、書き換えられ、悪意のあるフィッシングサイト等に誘導されてしまう危険性がある。 実際の感染事例は次のようなケースです。
 スパムメールなどによって悪質なポルノサイトに誘導されると『ビデオを見るためのソフト』がディスクイメージ(.dmg)ファイルとして自動的にダウンロードされる。 インストールソフト(install.pkg)をクリックするとMac管理者のパスワード入力を要求されます。 パスワードを入力してしまうと、Root権限を与えられた『トロイの木馬』がMacにインストールされてしまいます(『ビデオを見るためのソフト』は真っ赤なウソ) DNSの追加と同時に、DNSサーバが機能しているかどうかをチェックする root crontabもインストールされます。


 厄介なのは、感染した場合、MacOSX 10.4(Tiger)では、変更されたDNSサーバをすぐには確認することも修正もできないことです。 MacOSX 10.5(Leopard)でも『ネットワーク環境設定の詳細画面』でDNSの追加変更は確認できるが修正には、Terminalコマンド入力操作が必要となるので、初心者にはお手上げの状態だ! なお、MacOSX 10.3(Panther)でも感染の可能性があるようです。 エロサイトには近づかないこと、安易に管理者パスワード入力をしないことが必要ですね〜

 なお、Macworldには、チェックのやり方と修正駆除法が掲載されていますので能力のある方々は参考にして下さい!

   そろそろ、フリーウエアのウイルスチェックだけでなく、市販のウイルス対策ソフトが必要になっているようですな〜 マックユーザーも真剣にウイルス対策ソフト購入を検討しなければいけない状況になって来たようです! ただし、Mac向けの対策ソフトは種類が限られていますし、最新OSX10.5に対応していませんので、対応版が出てからでしょうかね〜

Symantec Norton AntiVirus for Macintosh 10.0  VirusBarrier X4 for MacOS X 日本語版