ScanNetSecurity スキャン・ネット・セキュリティ

Bookmark はてなアンテナ My Yahoo! Yahoo!ブックマークに登録
ニュース
 ニュース一覧へ戻る
2008年06月23日
Macを乗っ取ろうとするトロイの木馬に注意を呼びかけ(INTEGO)
 INTEGOは6月20日、Mac OS X用の「PokerGame」という名前のプログラムに潜む「野に放たれた」トロイの木馬が発見されたとして注意を呼びかけている。このトロイの木馬は、アプリケーションに隠されたシェルスクリプトで、65KBのZipファイルとして配布されており、Zipを解凍すると180KBのファイルとなる。このトロイの木馬が実行されると、実行されたMac上でsshを有効にし、そのMacのIPアドレスと共にユーザ名とパスワード文字列を、サーバに送信する。

 同時に「A corrupt preference file has been detected and must be repaired.(環境設定ファイルが壊れているので、修復が必要です。)」と書
かれたダイアログを表示して管理者パスワードを要求する。管理者パスワードを入力すると、プログラムの処理が完了する。悪意のあるユーザがこうしてMacに対するsshアクセスを獲得すれば、Macを乗っ取ったり、ファイルを削除したり、オペレーティングシステムを破壊したり、それ以上の行為が可能となる。

http://www.intego.com/jp/news/ism0803.asp





 ページ最上部へ
12月の情報セキュリティ強化セミナーは「これからの情報セキュリティ統制と事業継続計画」、NTTコミュニケーションズ株式会社の平林氏による基調講演では、グローバル規模で行われているセキュリティ統制の進め方やあり方について講演
注目情報
[ホワイトペーパー]オンラインショップ運営者における PCIDSS 認知度調査
サイボウズ・メディアアンドテクノロジーとNTTデータ・セキュリティの共同調査をVISAが監修

[特集]PCIDSS対策研究所 − クレジットカードのセキュリティ基準最新情報
日本初のPCIDSS完全対応企業インタビュー、よくある疑問、関連資料・ホワイトペーパー他

[ホワイトペーパー]「個人情報漏えい年鑑2008ダイジェスト版」
漏えい規模ワースト10を収録

[ホワイトペーパー]「セキュアなWeb サイト構築方針の考察〜Apache とIIS における改ざん傾向比較」
オープンソフトウェア神話に一石を投じる
最も読まれている記事
  1. 秋葉原の路上で海賊版を販売していた、中国人2人を現行犯逮捕(ACCS)
  2. 販促用ストラップ型USBメモリにウイルス混入(日本ビクター)
  3. Webサイトが改ざん被害、ホームページを停止(JR北海道)
  4. SCAN DISPATCH :PC内のプログラムを組み替えて悪意のあるコードを作成
  5. 11月のウイルスTOP20を発表(カスペルスキー)
ニュース