Categories Troubleshooting

警告:Windows用スパイウェア「OpinionSpy」が変異、Mac版は無料アプリやスクリーンセーバーで発見される

警告:Windows用スパイウェア「OpinionSpy」が変異、Mac版は無料アプリやスクリーンセーバーで発見される

Lilliput ミニ USB コンピューター モニターIntegoは本日、様々なウェブサイトで発見された、無料で配布されているMacアプリケーションやスクリーンセーバーによってインストールされるスパイウェアを発見したと発表しました。このスパイウェア「OSX/OpinionSpy」は、ファイルのスキャン、ユーザーアクティビティの記録、そしてそのアクティビティに関する情報をリモートサーバーに送信し、感染したMacにバックドアを開くなど、様々な悪意ある動作を実行します。

Intego は、OSX/OpinionSpy スパイウェアに関連するリスクを「高」と分類しています。

OSX/OpinionSpyは、MacUpdate、VersionTracker、Softpediaなどのサイトで配布されている多数のアプリケーションやスクリーンセーバーによってインストールされます。スパイウェア自体はこれらのアプリケーションには含まれておらず、インストールプロセス中にダウンロードされます。

これらのアプリケーションの一部には、誤解を招くようなテキストが含まれており、ユーザーはそれを受け入れる必要があります。「市場調査」プログラムがインストールされていることを説明する説明ですが、すべてのアプリケーションにこの説明が含まれているわけではありません。また、開発者のウェブサイトからそのような警告なしに直接配布されるプログラムもあります。このマルウェアは、2008年からWindows向けに存在しており、市場レポートに使用される閲覧情報や購入情報を収集すると主張しています。しかし、このプログラムはそれ以上の悪質な動作を複数実行するため、Integoはこれをスパイウェアに分類しています。

OSX/OpinionSpy は以下のアクションを実行します:
• インターフェイスのないこのアプリケーションは、ルートとして実行され (インストール時に管理者のパスワードを要求します)、感染したユーザーのコンピューター上のすべてのファイルにアクセスして変更する完全な権限を持ちます。
• 何らかの理由でアプリケーションの実行が停止した場合、システム全体のアプリケーションおよびサービス起動機能である launchd によって再起動されます。
• ポート 8254 を使用して HTTP バックドアを開きます
。 • アクセス可能なすべてのボリュームをスキャンしてファイルを分析し、大量の CPU 時間を消費します。どのようなデータをコピーしてサーバーに送信するかは明らかではありませんが、ローカル ボリュームとネットワーク ボリュームの両方でファイルをスキャンするため、ネットワーク上の大量の機密ファイルが侵入に対して無防備になる可能性が
あります。 • 感染した Mac をローカル ネットワーク経由で送受信するパケットを分析し、他のコンピューターとの間で送受信されるデータを分析します。
• ユーザーの介入なしにSafari、Firefox、iChatにコードを挿入し、これらのアプリケーションから個人データをコピーします。コードインジェクションはウイルスに似た動作の一種で、このマルウェアは実行中のアプリケーションに「感染」することで自身の操作を実行します。(Macのメモリ内にあるアプリケーションのコードに感染し、ユーザーのハードディスク上にある実際のアプリケーションファイルには感染しません。)
• ポート80と443を使用して、暗号化されたデータを複数のサーバーに定期的に送信します。これらのサーバーには、ローカルでスキャンしたファイルに関するデータに加え、メールアドレス、iChatメッセージのヘッダーとURL、その他のデータも送信されます。これらのデータには、ユーザー名、パスワード、クレジットカード番号、Webブラウザのブックマーク、履歴などの個人データが含まれる場合があります。
• 収集するデータの種類から判断すると、このスパイウェアの背後にある企業は、ユーザーの詳細な記録、習慣、連絡先、位置情報などを保管できます。
• このアプリケーションは、ユーザーの介入なしに、またユーザーが気付かないうちに、自動的にアップグレードされ、新機能が追加されます。時折、ダイアログを表示してユーザーの名前などの情報を求めたり、アンケートへの回答を求めたりします。
• このスパイウェアがインストールされたコンピュータは、一定期間後に正常に動作しなくなる場合があります。そのような場合は、Macを強制的に再起動する必要があります。
• このスパイウェアをインストールした元のアプリケーションまたはスクリーンセーバーをユーザーが削除しても、スパイウェア自体はインストールされたまま動作し続けます。

上記の通り、マーケティング目的で情報を収集すると謳うこのアプリケーションは、実際にはそれ以上のことを行います。感染したMac上のすべてのファイルをスキャンするのです。ユーザーは、どのようなデータが収集され、リモートサーバーに送信されるのかを正確に知る方法はありません。収集されるデータには、ユーザー名、パスワード、クレジットカード番号などが含まれる可能性があります。これらのデータがユーザーの許可なく収集・使用されるリスクがあるため、このスパイウェアはユーザーのプライバシーにとって特に危険です。

このアプリケーションがこのようにデータを収集し、バックドアを開くという事実は、非常に深刻なセキュリティ脅威となります。さらに、ユーザー名、パスワード、クレジットカード番号などの機密データを収集するリスクがあることから、非常に危険なスパイウェアといえます。配布は限定的ですが、Macユーザーはダウンロードおよびインストールするソフトウェアに細心の注意を払うよう警告します。対策:Intego VirusBarrier X5およびX6は、2010年5月31日以降の脅威フィルタを使用して、OSX/OpinionSpyとして識別されるこのマルウェアを検出・駆除します。

「OSX/OpinionSpy スパイウェアをインストールするアプリケーションの予備リスト」を含む詳細情報は、Intego から入手できます。

出典: インテゴ

MacDailyNews注: Macユーザーの皆様、そして他のプラットフォームをご利用の皆様へ、いつものように繰り返しお知らせしています。信頼できないソースからのアプリケーション(トロイの木馬)をダウンロードしたり、インストールを許可したりしないでください。OSはユーザー自身を守ることはできません(そうでなければ、ソフトウェアをインストールできません)。攻撃者にMacへのアクセスを許可した方は、Macが侵害されたとしても驚かないでください。

You May Also Like

アクティビスト投資家のブラックウェルズ、ペロトンにCEO退任撤回と売却検討を要求

アクティビスト投資家のブラックウェルズ、ペロトンにCEO退任撤回と売却検討を要求 アクティビスト投資家のブラックウェルズ・キャピタルは月曜日、経営不振に陥っているエクササイズ機器メーカー、ペロトンの取締役会に対し、ジョン・フォーリー最高経営責任者(CEO)を解任し、売却手続きを開始するよう求めた。 Apple Fitness+はApple Watchを中心に構築されており、月額9.99ドル、または

アップルの時価総額は現在デルの22倍

アップルの時価総額は現在デルの22倍 1997 年 10 月 6 日、デルの創業者兼 CEO であるマイケル・デル氏は、自分が Apple の責任者だったらどうするかという質問に対し、数千人の IT エグゼクティブの前に立ち、軽々しくこう答えた。「私ならどうするでしょうか。会社を閉鎖して、株主にお金を返します。」 それから 1 か月余り後の 1997 年 11 月 10 日、Apple の新暫定

AppleのiPhone XとiPhone 8から学ぶ教訓と疑問

AppleのiPhone XとiPhone 8から学ぶ教訓と疑問 「アップルが新しいスティーブ・ジョブズ・シアターで発表した製品は、これ以上ふさわしいものはなかった。競合製品よりも大幅に小型でバッテリー寿命も同等の携帯電話対応時計、ほぼすべての寸法が改良された新型iPhone 8、そしてもちろん、ほぼすべての新機能がその統合に依存しているiPhone Xだ」とベン・トンプソンはストラテチェリーに書

アップルの組み立てメーカー、フォックスコンがインドのテランガナ州に5億ドルを投資、2万5000人の雇用を創出

アップルの組み立てメーカー、フォックスコンがインドのテランガナ州に5億ドルを投資、2万5000人の雇用を創出 アップル製品の大手組み立てメーカー、フォックスコンはインド南部テランガーナ州に製造工場を建設するため5億ドルを投資すると、同州のIT大臣が月曜日に明らかにした。 電子機器受託製造会社フォックスコン・テクノロジー・グループ(旧称:鴻海精密工業)のロゴが、台北本社に掲げられている。写真:AFP

Apple TV+が10月16日のプレミア放送に先立ち、『Shrinking』シーズン2のグローバルレッドカーペットプレミアを開催

Apple TV+が10月16日のプレミア放送に先立ち、『Shrinking』シーズン2のグローバルレッドカーペットプレミアを開催 マイケル・ユーリー、ジェシカ・ウィリアムズ、クリスタ・ミラー、ジェイソン・シーゲル(クリエイター、脚本家、エグゼクティブ・プロデューサー)、ハリソン・フォード、ルキタ・マクスウェル、テッド・マッギンレー、ルーク・テニーが、2024年10月8日、カリフォルニア州ウェスト

Apple TV+がXで『Severance』シーズン2の予告を少し公開

Apple TV+がXで『Severance』シーズン2の予告を少し公開 Apple TV+のヒットシリーズ「Severance」は、第75回全米脚本家組合賞で最高の栄誉を受け、最優秀ドラマ賞と最優秀新シリーズ賞を受賞しました。 2022年10月、Apple TV+は本日、エミー賞を受賞し世界的に評価されている職場サスペンス『Severance』シーズン2の主要撮影が正式に開始されたことを発表しま

米ITC判事、サムスンに対する特許侵害訴訟でアップルが優位に立つ可能性を示唆

米ITC判事、サムスンに対する特許侵害訴訟でアップルが優位に立つ可能性を示唆 Electronistaは、「AppleがSamsungのGalaxy Tabおよびスマートフォンシリーズに対して起こしている特許侵害訴訟を担当するITC(国際貿易委員会)の判事が、侵害の判断基準として、コメディアンデュオのチーチ&チョンの有名なコメディアンネタに言及した。これは、判事がAppleの主張に有利な兆候かもし

今新しい Mac を買うべきか、それとも Apple Silicon を待つべきか?

今新しい Mac を買うべきか、それとも Apple Silicon を待つべきか? Appleは今後2年間かけて、MacintoshをIntelプロセッサから自社設計のARMベースプロセッサに移行します。当然のことながら、新しいMacを購入しようとしている人は、今すぐ新しいMacを購入するべきか、それともApple Silicon搭載Macを待つべきか迷っているでしょう。 Appleは2020年

アナリストはAppleのiPhone 14 Proの供給問題に明るい兆しを見出し、目標価格を200ドルに維持

アナリストはAppleのiPhone 14 Proの供給問題に明るい兆しを見出し、目標価格を200ドルに維持 アップルは日曜に発表した声明で、中国共産党による空想的な「ゼロコロナ」ロックダウンの影響で、中国の主要組み立て工場(フォックスコン)の「iPhone City」工場での生産が大幅に削減されたことを受け、iPhone 14 ProとiPhone 14 Pro Maxの出荷数が当初の予想より少

Apple TV+、エディス・ウォートンの最後の小説『海賊』にインスパイアされた新ドラマシリーズを発表

Apple TV+、エディス・ウォートンの最後の小説『海賊』にインスパイアされた新ドラマシリーズを発表 Apple TV+は本日、ピューリッツァー賞受賞作家エディス・ウォートンの未完の遺作『バッカニアーズ』に着想を得た、タイトル未定の1時間ドラマシリーズ全8話の制作を発表しました。主演はクリスティン・フロセス(『アシスタント』『シャープ・スティック』)、アリーシャ・ボー(『世界を救ったら』『13の

アップルの時価総額は現在デルの13倍

アップルの時価総額は現在デルの13倍 1997 年 10 月 6 日、デルの創業者兼 CEO であるマイケル・デル氏は、自分が Apple の責任者だったらどうするかという質問に対し、数千人の IT エグゼクティブの前に立ち、軽々しくこう答えた。「私ならどうするでしょうか。会社を閉鎖して、株主にお金を返します。」 それから 1 か月余り後の 1997 年 11 月 10 日、Apple の新暫定

アップルは不況からさらに強くなり、力強く復活するだろう

アップルは不況からさらに強くなり、力強く復活するだろう 資金が潤沢なアップルや、アルファベット(グーグル)、アマゾン、マイクロソフトなどの「ビッグテック」企業は、景気低迷からより強力に、より力強く抜け出せる態勢にある。 ニューヨーク・タイムズのトリップ・ミクル氏: 株式市場の相対的なパニックと、ハイテク大手の通常通りのビジネスの平静さとの間の不調和は、アナリスト、投資家、経済学者が、世界最大の企業