Backdoor.OSX.SabPub.a
すでにご存知のことと思いますが、トロイの木馬「SabPub」が発見されたとのこと。
- New Backdoor Proves to Be an Advanced Persistent Threat for Mac Users | Kaspersky Lab United States
- New Version of OSX.SabPub & Confirmed Mac APT attacks - Securelist
- New version of Sabpab Mac Trojan emerges, spread via Word documents | Naked Security
- SabPab Backdoor Exploits Java Vulnerability - The Mac Security Blog
Flashback の影響で、日本語の情報も豊富に読むことができます。
- Flashbackより危険、Macに裏口を作る新マルウエアが明らかに | パソコン | マイナビニュース
- またもやMacを標的にした新種マルウェア、今度はWordの脆弱性を悪用 -INTERNET Watch
- Mac狙いのマルウェア、WordやJavaの脆弱性を突く手口を相次ぎ実装 - ITmedia エンタープライズ
CNET Japan の記事
によると、
SabPubには現時点で2つの亜種が出回っており、そのうちの1つは2月に発見されたものだという。このマルウェアは標的型攻撃によって広まっていると見られるため、Flashbackのように大規模な侵入を行う能力はないはずだという。
さらに、Raiu氏はこのマルウェアについて、Mac版「Microsoft Office」に存在するスタックベースのバッファオーバーフローに関連する脆弱性(CVE-2009-0563)を突く「Word」ファイルを通じて広まっていると伝えている。
Raiu氏はブログの中で次のように述べている。「最も興味深いのは、SabPubの2つ目の亜種の履歴だ。収集したウイルスを調査したところ、これには『8958.doc』という名前が付いている。このことから、この亜種はWord文書から取り出されたか、『.doc』ファイルとして広まったと推測される」
とのこと。
Apple のシェア拡大に伴い、ますます標的にされる可能性が高まっています。
フリーで使えるセキュリティーツールも多数ありますので、今すぐ導入を!
Flashback については、Symantec からも、プロテクト&駆除ツールがリリースされているので、ぜひ!