【トラブルシューティング】マルウェア “Flashback” とは?

  • 👁 882 PV
【トラブルシューティング】マルウェア “Flashback” とは?のサムネイル画像

“Russia(ロシア)” の “Kaspersky(カスペルスキー)” が、”macOS(旧称:OS X)” をターゲットにしたマルウェア “Flashback(Flashfake)” の分析結果を発表しています。

“Flashback(Flashfake)” は、2012 年 2 月に発生した亜種が Java の脆弱性を悪用したことで感染を拡大し、2012 年 4 月末までに 748,000 台以上の “Mac” に感染したとみられています。

“Flashback(Flashfake)” の主な感染地域

USA(米国)
57 %
Canada(カナダ)
20 %
日本
0.1 %

“Flashback(Flashfake)” の仕組み

“Flashback(Flashfake)” の仕組み
  • “Flashback(Flashfake)” は、感染した被害者のブラウザーに悪意のあるコードを注入する複数のモジュールで構成されており、感染したコンピューター(Mac)は、“Flashback(Flashfake)” のコマンド & コントロール(C & C)サーバーに接続されます。
  • その後、ユーザーが Google で検索を行うと、広告やリンクが不正なものに置き換えられて、ユーザーをクリック詐欺に遭わせようとします。
  • ・2012 年 3 月には “X(旧称:Twitter)” を経由して、コマンド & コントロール(C & C)サーバーを検索する機能など、新たな機能の追加された “Flashback(Flashfake)” の新しいバージョンが出現しています。
  • また、Mozilla Firefox 用の Flash Player アドオンになりすますためのアドオンも登場してきており、このアドオンも “Flashback(Flashfake)” の コマンド & コントロール(C & C)サーバーに接続し、広告やリンクを書き換える機能を持っています。
“Flashback(Flashfake)” への対処方法
  • “Java” を利用しないようにしましょう。
  • ※ “Java” を利用する開発者などは、Apple がリリースしている “Java for Mac OS X Lion 2012 – 003”“Java for Mac OS X 10.6 Update 8” へのアップデートを適用しておきましょう。

Back to School CP

マルウェア 関連記事一覧

マルウェア 関連記事一覧

関連リンク

  • ・55 万台もの強力な Mac ボットネットを発見:https://news.drweb.co.jp/show/?i=506
  • ・Flashback Removal セキュリティ アップデート(日本https://support.apple.com/kb/DL1534
  • ・Flashback Removal セキュリティ アップデートのセキュリティ コンテンツについて – Apple サポート (日本):https://support.apple.com/ja-jp/103350
  • ・Flashback マルウェア除去ツールのセキュリティ コンテンツについて – Apple サポート(日本):https://support.apple.com/ja-jp/103512
  • ・Flashback マルウェアについて – Apple サポート(日本):https://support.apple.com/ja-jp/HT202458
  • ・ボット ウイルスとは|感染経路 6 つ、被害 6 種類、対策を解説:https://jp.norton.com/blog/malware/bot
  • ・Java for OS X 2015 – 001 について – Apple サポート(日本):https://support.apple.com/ja-jp/HT202912
  • ・Java for OS X 2012 – 003 および Java for Mac OS X 10.6 Update 8 のセキュリティ コンテンツについて – Apple サポート(日本):https://support.apple.com/ja-jp/100919
  • ・Java for Mac OS X v10.6 Update 17 について – Apple サポート(日本):https://support.apple.com/ja-jp/HT202821
  • ・Java – Mac OS X 10.6 アップデート 8(日本):https://support.apple.com/kb/DL1516
  • ・Symantec Flashback Detection and Removal Tool:https://us.norton.com/mac-flash.com/promo
  • ・Kaspersky Flashback 特設ページ:http://flashbackcheck.com/





コメントはまだありません

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください