「Mac」を狙うランサムウェアが進化、研究者が注意喚起

今回は「「Mac」を狙うランサムウェアが進化、研究者が注意喚起」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェア攻撃は「Windows」OSに限った脅威ではない。「macOS」デバイスもまた、ファイルを暗号化し、復号化ツールの身代金支払いを要求する犯罪の標的となっている。

 Microsoft Security Threat Intelligenceチームのサイバーセキュリティ研究者が、Appleベースのコンピューターおよびネットワークを標的とした複数のランサムウェア攻撃について詳細を明かした。その攻撃手法は、MicrosoftのWindowsやその他のOSを狙うサイバー犯罪者が用いるものと非常によく似ている。

 多くの事例において、最初の侵害は、ユーザーがだまされてサイバー犯罪者にアクセスを提供することで発生する。フィッシングメールを開いたり、本物を装ったアプリやトロイの木馬化したアプリをダウンロード・実行したりすることで、ランサムウェアがインストールされるのだ。

 またランサムウェアは、マシンに事前にインストールされた他のマルウェアによって、第2段階のペイロードとしてもたらされることもある。これはマルウェアを仕掛けた同じサイバー犯罪者によって、あるいは感染したマシンへのアクセスを貸し出すアクセスブローカー経由で行なわれる。そのほか、攻撃者がソフトウェアのアップデートを乗っ取って行なうソフトウェアサプライチェーン攻撃の一環としてアップロードされる場合もある。

 ランサムウェアの大半は、Windowsをインフラの基盤にしている組織が多いことからWindowsシステムを標的としているが、Macも無縁ではない。Macに対するランサムウェア攻撃は以前から発生している。しかし、MacOSに対する攻撃の進化は、ランサムウェアが特定のOSだけの脅威ではないことを示すものだと研究者は警告している。

 他のOS上のランサムウェアと同様に、MacOSを標的とするランサムウェアは、永続化して手遅れになるまで検知されないようにするための機能を搭載している。

 このような機能には、攻撃の初期段階での検知を避けるためにマルウェアの実行を遅らせたり、マシンが立ち上がるたびに起動するよう指示したり、MacOSの正規の機能を悪用してコマンドを実行し、攻撃の拡散を支援したりするものがある。

 しかし中には、ファイルを暗号化して身代金を要求する以上の目的を持つとみられるMacランサムウェアもあり、はるかに強力な機能を備えるとの分析結果が出ている。

 ランサムウェア「EvilQuest」は2020年に初めて出現し、現在もMacシステムを標的としている。

 Microsoftによると、EvilQuestの新たなバージョンは、キーロギングなどの機能を追加しているという。キーロギングは、感染したマシンのユーザーがキーボードで入力した内容の記録を攻撃者に送り、ユーザー名やパスワードをひそかに盗み取れるようにするものだ。

 加えてEvilQuestは、セキュリティソフトウェアを無効化する機能も備えている。最終的な攻撃が開始される前にランサムウェアが発見される可能性を減らす手法だ。

 そのほかにMicrosoftが挙げた「KeRanger」「FileCoder」「MacRansom」などのMacランサムウェアは、いずれもユーザーやサイバーセキュリティチームが手動で発見することを困難にする手法を用いているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
LegalForceが社名変更–契約書レビューサービスを米国で1月に開始
IT関連
2022-12-03 03:19
Facebookがオープンソース化した「Time Appliance Project」–高精度な時刻管理目指す
IT関連
2021-08-18 06:19
開発者が"良い1日"を過ごすには?会議の影響は?–GitHubの調査で分かったこと
IT関連
2021-05-29 04:41
住友商事と東急電鉄、ローカル5GとAIを活用した「線路巡視」で共同実証
IT関連
2023-09-30 00:11
ごみ拾いSNSアプリ「ピリカ」を使い、プラごみの総量算定に取り組む参加型プロジェクトが開始
IT関連
2022-02-01 07:44
Google Cloud、AWS、Cloudflare、過去最大規模のDDoS攻撃を報告
IT関連
2023-10-12 23:51
G7、ロシアにランサムウェアなどサイバー犯罪への対策求める
IT関連
2021-06-15 13:28
年率20%超成長をもくろむMDMのアイキューブドシステムズ、その施策は
IT関連
2024-05-29 22:34
「Raspberry Pi 5」を使ってみた–気になるパフォーマンスや発熱をチェック
IT関連
2023-12-03 02:05
Google、AIでファイルの種類を高速正確に判別できる「Magika」をオープンソースで公開
Google
2024-02-19 17:43
湖池屋、経営管理プラットフォーム「DIGGLE」導入–経営データの可視化を目指す
IT関連
2024-05-25 00:40
GoogleとMicrosoftのいがみあい、過激なレベルに メディアへの対価支払い問題で :Googleさん(1/2 ページ)
トップニュース
2021-03-15 13:32
現役の救急集中治療医師が設立、緊急医療の改善に取り組む千葉大発医療スタートアップSmart119が約3億円調達
ヘルステック
2021-08-11 06:12
AI音声認識の「おもしろ誤認識」を募集、大賞は5万円 過去作は「OK google 赤ちゃんの名前は何がいい?」「あなたにはまだ早いです」など
ネットトピック
2021-07-31 19:48