2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

マウスポインタを自動操作しOS標準のパスワード管理システムのアクセス許可を取得するマルウェア登場

1 :名無しさん@お腹いっぱい。:2015/09/08(火) 18:46:50.27 ID:???.net
※重要 Windowsの場合はUACという機能によって隔離された状態でダイアログが表示されるため、
以下の様な自動操作してクリックするよう攻撃の影響は受けません。

http://gigazine.net/news/20150902-genieo-malware/

Mac OSのパスワード管理システム「Keychain」には、ソフトウェアのインストール前に
Keychainリストへのアクセス許可を与えて良いかどうかをポップアップ表示してユーザーに確認する機能があります。
しかし、このポップアップに対してアクセス許可を無断でかつユーザーが認識できないほど爆速で行うマルウェアが発見されました。

Genieo installer tricks keychain | Malwarebytes Unpacked
https://blog.malwarebytes.org/mac/2015/08/genieo-installer-tricks-keychain/

Macユーザーに無断でSafariのスタートページを変更したり、デフォルトの検索エンジンを変更したり、
ターゲット広告を表示したり、フォーム情報を外部に送信したりするとして悪名高い拡張機能
「Genieo」があります。このマルウェアGenieoはソフトウェアインストールパッケージにひっそりと
仕込まれていることが多く、ユーザーは別のソフトウェアをインストールする際に、いつの間にか
Genieoをインストールしてしまうという例が多く報告されています。

そのGenieoが進化して、ユーザーに無断でKeychainへのアクセス許可を与える機能を獲得したことが
セキュリティ対策会社Malwarebytesによって報告されています。Malwarebytesによると、
新型のGenieoは、ソフトウェアのインストール時に、Keychainへのアクセス許可を与える
プロンプトを表示させ、目にもとまらない速さで「Allow(許可)」をクリックし、
何が起こったのかユーザーが分からないうちにKeychainのアクセス許可を与えるとのこと。

さらに、Genieoの持つKeychainのアクセス許可を獲得する機能をほんの少し改造することで、
iCloudのパスワードなどの情報をKeychainから盗み出すことも可能だろうとMalwarebytesは述べています。

2 :名無しさん@お腹いっぱい。:2015/09/08(火) 19:09:45.08 ID:uGuxNeqx.net
2げt

3 :名無しさん@お腹いっぱい。:2015/09/09(水) 19:09:13.50 ID:VmVlhHEx.net
なにげにこういうのがPC離れの原因だと思うよ
何されてもわからないんだもん

4 :名無しさん@お腹いっぱい。:2015/09/09(水) 19:37:41.06 ID:???.net
>>3
Mac離れなw

5 :名無しさん@お腹いっぱい。:2015/09/10(木) 00:25:28.72 ID:EzVJlCdr.net
Macってウイルスが無いのが唯一の自慢じゃなかった?

6 :名無しさん@お腹いっぱい。:2015/09/18(金) 18:10:25.16 ID:???.net
普及が進めば
ウィルス作る奴も出てくるってだけの話や

総レス数 6
3 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★