<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>トロイの木馬  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<atom:link href="https://minatokobe.com/wp/tag/%E3%83%88%E3%83%AD%E3%82%A4%E3%81%AE%E6%9C%A8%E9%A6%AC/feed" rel="self" type="application/rss+xml" />
	<link>https://minatokobe.com/wp</link>
	<description>Mac,iPhone,iPad,Apple Watch</description>
	<lastBuildDate>Sat, 17 Feb 2024 01:12:08 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://minatokobe.com/wp/wp-content/uploads/2023/09/cropped-favicon512-32x32.png</url>
	<title>トロイの木馬  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<link>https://minatokobe.com/wp</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://minatokobe.com/wp/tag/%E3%83%88%E3%83%AD%E3%82%A4%E3%81%AE%E6%9C%A8%E9%A6%AC/feed"/>
	<item>
		<title>iOSトロイの木馬「GoldDigger」と「GoldPickaxe」から自分を守るためのガイド</title>
		<link>https://minatokobe.com/wp/ios/post-95700.html</link>
					<comments>https://minatokobe.com/wp/ios/post-95700.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Sat, 17 Feb 2024 01:12:08 +0000</pubDate>
				<category><![CDATA[iOS]]></category>
		<category><![CDATA[GoldDigger]]></category>
		<category><![CDATA[GoldPickaxe]]></category>
		<category><![CDATA[トロイの木馬]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=95700</guid>

					<description><![CDATA[サイバーセキュリティの脅威が絶えず進化する中、iOSユーザーは革新的なハッキング試みの岐路に立たされています。 Group-IBのサイバーセキュリティ専門家による最近の発見は、GoldDiggerとGoldPickaxeと名付けられた二つの重大な脅威に光を当てました。これらのトロイの木馬は、iOSシステムに侵入し、顔認識の詳細や銀行口座情報を含むユーザーデータを危険にさらすことを目的として設計されています。 脅威を理解する GoldDigger 当初Androidデバイス用に作られたこのトロイの木馬は、そのリーチをiOSに拡大し、モバイルセキュリティにおける懸念の発展を示しています。 特に警戒すべきは、iOS用に作られた最初のトロイ&#8230;]]></description>
										<content:encoded><![CDATA[<p>サイバーセキュリティの脅威が絶えず進化する中、iOSユーザーは革新的なハッキング試みの岐路に立たされています。</p>
<p>Group-IBのサイバーセキュリティ専門家による最近の発見は、GoldDiggerとGoldPickaxeと名付けられた二つの重大な脅威に光を当てました。これらのトロイの木馬は、iOSシステムに侵入し、顔認識の詳細や銀行口座情報を含むユーザーデータを危険にさらすことを目的として設計されています。</p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#e88485e5a881e38292e79086e8a7a3e38199e3828b-1">脅威を理解する</a><ul><li><a href="#golddigger-2">GoldDigger</a></li><li><a href="#goldpickaxe-3">GoldPickaxe</a></li></ul></li><li><a href="#e9858de5b883e688a6e795a5-4">配布戦略</a></li><li><a href="#e59cb0e79086e79a84e784a6e782b9e381a8e980b2e58c96-5">地理的焦点と進化</a></li><li><a href="#e38387e38390e382a4e382b9e38292e5ae88e3828be3819fe38281e381aee7a98de6a5b5e79a84e381aae5afbee7ad96-6">デバイスを守るための積極的な対策</a></li></ul></div><h2 id="e88485e5a881e38292e79086e8a7a3e38199e3828b-1">脅威を理解する</h2>
<h3 id="golddigger-2">GoldDigger</h3>
<p>当初Androidデバイス用に作られたこのトロイの木馬は、そのリーチをiOSに拡大し、モバイルセキュリティにおける懸念の発展を示しています。</p>
<p>特に警戒すべきは、iOS用に作られた最初のトロイの木馬であり、顔認識データ、IDドキュメント、SMSメッセージを収集する能力があることです。収集したデータをもとに、サイバー犯罪者はAIツールを使用してディープフェイクを生成し、被害者の銀行情報への不正アクセスを容易にします。<br />
</p>
<h3 id="goldpickaxe-3">GoldPickaxe</h3>
<p>GoldDiggerから進化したGoldPickaxeは、iOSユーザーに対する最新の脅威を代表します。</p>
<p>このトロイの木馬は、写真からの生体認証データの収集、SMSおよびWeb活動の傍受に焦点を当てています。このトロイの木馬は、銀行の代表者を装った悪意のある当事者がIDカードの写真などの追加の個人情報をフィッシングする能力を示しており、金融詐欺の可能性を高めています。</p>
<h2 id="e9858de5b883e688a6e795a5-4">配布戦略</h2>
<p>これらのトロイの木馬の最初の配布では Apple の TestFlight が利用され、App Store の厳格な審査プロセスが回避されました。</p>
<p>しかし、Appleの介入後、攻撃者は、主に企業デバイスの管理に使用されるモバイルデバイス管理(MDM)プロファイルを用いるという、より洗練されたアプローチに切り替えました。これらのプロファイルは、企業がシステムの多くの側面を自社のニーズに合わせてカスタマイズおよび制御することを可能にします。</p>
<p>しかし、ハッカーが行うことは、ユーザーに悪意のあるプロファイルをインストールさせ、App Storeの外部からアプリをダウンロードさせることによって、必要なすべてのデータを収集することです。</p>
<h2 id="e59cb0e79086e79a84e784a6e782b9e381a8e980b2e58c96-5"> 地理的焦点と進化</h2>
<p>GoldDiggerとGoldPickaxeは、主にベトナムとタイのユーザーをターゲットにしており、50以上の金融機関のアプリを模倣して被害者をおびき寄せています。それでも、これらのトロイの木馬が活発に進化していることから、世界中のユーザーがこれらの脅威に対して警戒を怠らないようにすることが重要です。<br />
</p>
<h2 id="e38387e38390e382a4e382b9e38292e5ae88e3828be3819fe38281e381aee7a98de6a5b5e79a84e381aae5afbee7ad96-6">デバイスを守るための積極的な対策</h2>
<ul>
<li> <span class="b"> アプリのインストールに注意する : </span>開発者を完全に信頼し、正当性を確認できる場合を除き、TestFlightを通じてアプリをインストールしないでください。App Storeからアプリをインストールし、開発者の信頼性を確認してください。</li>
<li> <span class="b"> MDMプロファイルに注意する :</span> IT部門や認識された機関など、信頼できるソースから直接提供される場合にのみ、MDMプロファイルをインストールしてください。</li>
<li> <span class="b"> 個人情報を守る :</span> 特に無作為に連絡があった場合は、任意の通信チャネルを通じて生体認証情報を含む機密データを共有することに注意してください。</li>
<li> <span class="b"> 直接金融問い合わせを行う :</span> 銀行関連の懸念がある場合は、未知のソースから送られた番号やリンクを使用するのではなく、直接金融機関の公式ウェブサイトを訪れて状況を確認してください。</li>
<li> <span class="b"> ソフトウェアの更新 : </span>定期的に最新のバージョンにiPhoneを更新し、Appleの最新のセキュリティパッチを受け取るために、通常のリリースの間に到着するRapid Security Responseアップデートを含めてください。</li>
</ul>
<div class="dp_sc_capbox">
<div class="ctitle_area al-l pt1">
<p class="ctitle b tleft pt1">まとめ</p>
</div>
<div class="cap-content tleft pt1">
脅威の状況が進化するにつれて、私たちの警戒心も進化しなければなりません。これらのトロイの木馬の方法と動機を理解することにより、iOSユーザーは潜在的な攻撃に対して自分自身をよりよく準備することができます。<br />
情報に基づいた行動と安全なオンライン行動を実践することは、個人情報と財務的な幸福を保護するための鍵です。
</div>
</div>
<p>(Via <a href="https://9to5mac.com/2024/02/16/protect-against-iphone-trojan-goldpickaxe/">9to5Mac</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/ios/post-95700.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【Mac】macOSキーチェーンデータなどが被害に遭う、トロイの木馬のマルウェア「Proton」</title>
		<link>https://minatokobe.com/wp/os-x/mac/post-41491.html</link>
					<comments>https://minatokobe.com/wp/os-x/mac/post-41491.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Fri, 20 Oct 2017 23:18:02 +0000</pubDate>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[トロイの木馬]]></category>
		<category><![CDATA[マルウェア]]></category>
		<guid isPermaLink="false">http://minatokobe.com/wp/?p=41491</guid>

					<description><![CDATA[Eltima SoftwareからElmedia PlayerまたはFolxを最近ダウンロードしたMacの所有者は、自分のマシンにマルウェアを無意識にインストールしている可能性があるとZDNetは報告しています Eltimaのサーバーがハッキングされた後、FolxとElmedia Playerのダウンロードは、リモートアクセストロイの木馬のProtonに感染しました、Protonのバックドアは攻撃者がブラウザ情報、キーログ、ユーザー名、パスワード、macOSキーチェーンデータなどにアクセスできるようにします Eltimaの広報担当者によると、ZDNetの電子メールでは、攻撃者がサーバ上のtiny_mce JavaScriptライブラ&#8230;]]></description>
										<content:encoded><![CDATA[<p><strong>Eltima SoftwareからElmedia PlayerまたはFolxを最近ダウンロードしたMacの所有者は、自分のマシンにマルウェアを無意識にインストールしている可能性があると<a href="http://www.zdnet.com/article/trojan-malware-for-mac-osx-spread-via-compromised-media-player-downloads/">ZDNet</a>は報告しています</strong></p>
<p>Eltimaのサーバーがハッキングされた後、FolxとElmedia Playerのダウンロードは、リモートアクセストロイの木馬のProtonに感染しました、Protonのバックドアは攻撃者がブラウザ情報、キーログ、ユーザー名、パスワード、macOSキーチェーンデータなどにアクセスできるようにします</p>
<blockquote><p>Eltimaの広報担当者によると、ZDNetの電子メールでは、攻撃者がサーバ上のtiny_mce JavaScriptライブラリのセキュリティ侵害を利用した後、サーバが「ハッキング」された結果、マルウェアがダウンロードされてしまった</p></blockquote>
<p><br />
侵害されたソフトウェアは10月19日に発見され、同日午後3時15分（東部時間前）にEltimaからソフトウェアをダウンロードした顧客はマルウェアの影響を受ける可能性があります</p>
<p>次のファイルが感染したシステムで検索することが可能になります</p>
<blockquote><p>/tmp/Updater.app/ &#8211; <br />
&#8211; /Library/LaunchAgents/com.Eltima.UpdaterAgent.plist <br />
&#8211; /Library/.rand/ <br />
&#8211; /Library/.rand/updateragent.app/ </p></blockquote>
<p>AppleとEltimaは、Protonに感染したソフトウェアバンドルの署名に使用された開発者IDを無効にしています.EltimaはAppleと協力して何が起こったのか把握しています</p>
<p>Eltimaによると、今後の攻撃を防ぎ、サーバーのセキュリティを向上させるための措置がとられているという。Elmedia PlayerとFolxのクリーンなバージョンはEltimaのウェブサイトから入手できます</p>
<p><strong>マルウェアを駆除する唯一の方法は、完全なOSの再インストールです</strong></p>
<p>画像元：<a href="https://www.flickr.com/photos/christian-steiner/">Christian Steiner for fkickr</a><br />
(Via <a href="https://www.macrumors.com/2017/10/20/eltima-software-infected-with-malware/">MacRumors</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/mac/post-41491.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【Mac】ビデオコンバータ「HandBrake」がハッキングされる、感染した時の対応方法は</title>
		<link>https://minatokobe.com/wp/os-x/mac/post-35299.html</link>
					<comments>https://minatokobe.com/wp/os-x/mac/post-35299.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Sun, 07 May 2017 08:52:00 +0000</pubDate>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[HandBrake]]></category>
		<category><![CDATA[トロイの木馬]]></category>
		<guid isPermaLink="false">http://minatokobe.com/wp/?p=35299</guid>

					<description><![CDATA[まいど、酔いどれ( @yoidoreo )です。 トロイの木馬 2017年5月2日から2017年5月6日（UTC）にビデオコンバータ「HandBrake」をダウンロードしたMacユーザーはマルウェアのために、必ずシステムをチェックする必要があります ダウンロードサーバの一つは、開発者がトロイの木馬を配布しました HandBrakeチームが言うように感染していれば、macOSの 「アクティビティモニタ.app」で検索すると、システムが感染していることを示す「Activity_agent」が表示されます 影響を受けたユーザーは、そのmacOSのiCloudキーチェーンのパスワードに格納されたデータを変更する必要があります 現在は、公式の&#8230;]]></description>
										<content:encoded><![CDATA[<p>まいど、酔いどれ( <a href="https://twitter.com/yoidoreo">@yoidoreo</a> )です。<br />
<br style="line-height:5px" /></p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#e88485e5a881e38292e79086e8a7a3e38199e3828b-1">脅威を理解する</a><ul><li><a href="#golddigger-2">GoldDigger</a></li><li><a href="#goldpickaxe-3">GoldPickaxe</a></li></ul></li><li><a href="#e9858de5b883e688a6e795a5-4">配布戦略</a></li><li><a href="#e59cb0e79086e79a84e784a6e782b9e381a8e980b2e58c96-5">地理的焦点と進化</a></li><li><a href="#e38387e38390e382a4e382b9e38292e5ae88e3828be3819fe38281e381aee7a98de6a5b5e79a84e381aae5afbee7ad96-6">デバイスを守るための積極的な対策</a></li></ul></div><h2>トロイの木馬</h2>
<p>2017年5月2日から2017年5月6日（UTC）にビデオコンバータ「HandBrake」をダウンロードしたMacユーザーはマルウェアのために、必ずシステムをチェックする必要があります</p>
<p>ダウンロードサーバの一つは、開発者がトロイの木馬を配布しました</p>
<p>HandBrakeチームが言うように感染していれば、macOSの 「アクティビティモニタ.app」で検索すると、システムが感染していることを示す「Activity_agent」が表示されます</p>
<p>影響を受けたユーザーは、そのmacOSのiCloudキーチェーンのパスワードに格納されたデータを変更する必要があります</p>
<p>現在は、公式のダウンロードサーバの「HandBrake」は修正されたコピーに置き換えられています</p>
<p>画像元：ifun.de<br />
(Via <a href="https://www.ifun.de/malware-warnung-mac-videokonverter-handbrake-wurde-gehackt-107138/">ifun.de</a>.)<br />
<br style="line-height:5px" /><br />
<br />
<br style="line-height:5px" /></p>
<h3>対応方法</h3>
<p>「HandBrake」フォーラムで<a href="https://forum.handbrake.fr/viewtopic.php?f=33&#038;t=36364">確認する</a>と</p>
<p>「アプリケーション」>「ユーティリティ」の「ターミナル.app」を起動し</p>
<blockquote>
<ul>
<li>launchctl unload ~/Library/LaunchAgents/fr.handbrake.activity_agent.plist</li>
<li>rm -rf ~/Library/RenderFiles/activity_agent.app</li>
<li>if ~/Library/VideoFrameworks/ contains proton.zip, remove the folder</li>
</ul>
<p>その後に、インストールした &#8220;HandBrake.app&#8221;インストールをすべて削除</p></blockquote>
<p>その後、影響を受けたユーザーは、そのmacOSのiCloudキーチェーンのパスワードに格納されたデータを変更する<br />
<br style="line-height:5px" /><br />
さいきんやたら、この手の問題が起きているようです、十分に気を付けましょう<br />
<br style="line-height:5px" /><br />
では、では・・・<br />
<br style="line-height:5px" /><br style="line-height:5px" /></p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/mac/post-35299.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【Mac】マルウェアは、macOS Gatekeeperをバイパスし、ほとんどのウイルス対策アプリケーションでは検出されない</title>
		<link>https://minatokobe.com/wp/it-information/post-35065.html</link>
					<comments>https://minatokobe.com/wp/it-information/post-35065.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Fri, 28 Apr 2017 21:25:42 +0000</pubDate>
				<category><![CDATA[IT情報]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[トロイの木馬]]></category>
		<category><![CDATA[マルウェア]]></category>
		<guid isPermaLink="false">http://minatokobe.com/wp/?p=35065</guid>

					<description><![CDATA[まいど、酔いどれ( @yoidoreo )です。 Gatekeeper機能をバイパスし特に心配 MacOSユーザーを対象とした「大規模」マルウェアの新しい亜種であるOSX / Dokは、悪意のあるソフトウェアをブロックするよう設計されたGatekeeper機能をバイパスできます 新しく発見されたトロイの木馬は、偽のソフトウェアアップデートをインストールするまであなたのMacで何もしないようにしますが、多くのウイルス対策プログラムでは検出されません macOSユーザベースが成長するにつれて、それをターゲットとするマルウェアも増加しています McAfee Labsによると、Macコンピュータ用に設計されたマルウェア攻撃は2016年に74&#8230;]]></description>
										<content:encoded><![CDATA[<p>まいど、酔いどれ( <a href="https://twitter.com/yoidoreo">@yoidoreo</a> )です。<br />
<br style="line-height:5px" /></p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#gatekeepere6a99fe883bde38292e38390e382a4e38391e382b9e38197e789b9e381abe5bf83e9858d-1">Gatekeeper機能をバイパスし特に心配</a><ul><li><a href="#e38199e381b9e381a6e381aemace38292e5afbee8b1a1e381a8e38199e3828bosx-doke3839ee383abe382a6e382a7e382a2-2">すべてのMacを対象とするOSX / Dokマルウェア</a></li><li><a href="#osx-dok-mace3839ee383abe382a6e382a7e382a2e381aee38197e3818fe381bf-3">OSX / Dok Macマルウェアのしくみ</a></li><li><a href="#osx-dok-mace381aee38388e383ade382a4e381aee69ca8e9a6ace381afe4bd95e38292e38199e3828be381aee3818befbc9f-4">OSX / Dok Macのトロイの木馬は何をするのか？</a></li><li><a href="#e9858de5b883e696b9e6b395-5">配布方法</a></li></ul></div><h2 id="gatekeepere6a99fe883bde38292e38390e382a4e38391e382b9e38197e789b9e381abe5bf83e9858d-1">Gatekeeper機能をバイパスし特に心配</h2>
<p>MacOSユーザーを対象とした「大規模」マルウェアの新しい亜種であるOSX / Dokは、悪意のあるソフトウェアをブロックするよう設計されたGatekeeper機能をバイパスできます</p>
<p>新しく発見されたトロイの木馬は、偽のソフトウェアアップデートをインストールするまであなたのMacで何もしないようにしますが、多くのウイルス対策プログラムでは検出されません</p>
<p>macOSユーザベースが成長するにつれて、それをターゲットとするマルウェアも増加しています</p>
<p>McAfee Labsによると、Macコンピュータ用に設計されたマルウェア攻撃は2016年に744％増加し、約46万のサンプルが発見されました</p>
<p><span style="background-color:#faf444">最新のものは特に心配です</span></p>
<p>チェック・ポイントのセキュリティ調査によって明らかにされたOSX / Dokは、MacOSとOS Xのすべてのバージョンにヒットすることができます</p>
<p>最初に発見されたウイルス対策データベースでは認識されず、Macユーザーを対象とする最初の「主要なマルウェア」と見なされます<br />
<br style="line-height:5px" /><br />
<br />
<br style="line-height:5px" /></p>
<h3 id="e38199e381b9e381a6e381aemace38292e5afbee8b1a1e381a8e38199e3828bosx-doke3839ee383abe382a6e382a7e382a2-2">すべてのMacを対象とするOSX / Dokマルウェア</h3>
<p>このマルウェアの最も面倒なところはAppleが認証した有効な開発者証明書で署名されており、証明書は2017年4月21日付です</p>
<p>つまり、macOSは脅威とみなさず、Gatekeeperによってブロックされません<br />
<br style="line-height:5px" /></p>
<h3 id="osx-dok-mace3839ee383abe382a6e382a7e382a2e381aee38197e3818fe381bf-3">OSX / Dok Macマルウェアのしくみ</h3>
<p>それを開くと、マルウェアは自分自身を/ Users / Sharedフォルダにコピーし、自動的に実行されます</p>
<p>また、「ダウンロード」フォルダから元のダウンロードのトレースを削除し、「開けませんでした」というファイルをユーザーに納得させるエラーメッセージを表示します<br />
<center><img fetchpriority="high" decoding="async" src="https://minatokobe.com/wp/wp-content/uploads/2017/04/Malware_003.png" alt="Malware 003" title="Malware_003.png" border="0" width="640" height="288" /></center><br />
マルウェアが「AppStore」という名前のログイン項目として自分自身を追加したことはほとんど知られていませんが、Macを初めて起動したときに自動的に実行されます</p>
<p>感染したMacが起動してペイロードが正常にインストールされるまで、毎回実行されます</p>
<p>このポップアップを受け取ったら、偽のアップデートをインストールすることに同意するまで、Macで何もできません</p>
<p>もちろん、パスワードを入力するとマルウェアに管理者権限が付与され、攻撃の次の段階を続けることができます<br />
<br style="line-height:5px" /></p>
<h3 id="osx-dok-mace381aee38388e383ade382a4e381aee69ca8e9a6ace381afe4bd95e38292e38199e3828be381aee3818befbc9f-4">OSX / Dok Macのトロイの木馬は何をするのか？</h3>
<p><center><img decoding="async" src="https://minatokobe.com/wp/wp-content/uploads/2017/04/Malware_002.png" alt="Malware 002" title="Malware_002.png" border="0" width="640" height="373" /></center><br />
そのプロキシは &#8220;ダークウェブ&#8221;上の悪意のあるサーバー上にあり、それを通過するすべてのデータが収集されます</p>
<p>ユーザーのトラフィックは、攻撃者が管理するプロキシ経由でリダイレクトされ、Man-In-the-Middle攻撃を行い、ユーザーがサーフィンを試みるさまざまなサイトを偽装します</p>
<p>攻撃者は、被害者のトラフィックを自由に読んだり、何らかの方法でそれを改ざんしたりすることができます</p>
<p>攻撃者が必要な情報を取得すると、マルウェアは感染したマシンから自身を削除します。ユーザーは、遅すぎるまでバックグラウンドで何が起こっているか分かりません<br />
<br style="line-height:5px" /></p>
<h3 id="e9858de5b883e696b9e6b395-5">配布方法</h3>
<p>マルウェアは主にヨーロッパでフィッシングメールによって配布されています</p>
<p>このフィッシングメールは、納税申告の矛盾を詳細に記述したファイルをユーザにダウンロードさせるものです、そのファイルはドイツのユーザーに配布されるときに &#8220;Dokument.zip&#8221;という名前になります</p>
<p>画像元：Check Point<br />
(Via <a href="http://thehackernews.com/2017/04/apple-mac-malware.html">The Hacker News</a>. <a href="http://blog.checkpoint.com/2017/04/27/osx-malware-catching-wants-read-https-traffic/">Check Point</a>.)<br />
<br style="line-height:5px" /></p>
<p><span style="background-color:#faf444">とにかく、知っている人からでも知らない「Zipファイル」は開かないことが大切です</span><br />
<br style="line-height:5px" /><br />
では、では・・・<br />
<br style="line-height:5px" /><br style="line-height:5px" /></p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/it-information/post-35065.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【Mac】マルウェア「Flashback」の感染を簡単に調べるアプリ「Anti Flashback-Trojan」</title>
		<link>https://minatokobe.com/wp/os-x/mac/%e3%80%90mac%e3%80%91%e3%83%9e%e3%83%ab%e3%82%a6%e3%82%a7%e3%82%a2%e3%80%8cflashback%e3%80%8d%e3%81%ae%e6%84%9f%e6%9f%93%e3%82%92%e7%b0%a1%e5%8d%98%e3%81%ab%e8%aa%bf%e3%81%b9%e3%82%8b%e3%80%8canti-fla.html</link>
					<comments>https://minatokobe.com/wp/os-x/mac/%e3%80%90mac%e3%80%91%e3%83%9e%e3%83%ab%e3%82%a6%e3%82%a7%e3%82%a2%e3%80%8cflashback%e3%80%8d%e3%81%ae%e6%84%9f%e6%9f%93%e3%82%92%e7%b0%a1%e5%8d%98%e3%81%ab%e8%aa%bf%e3%81%b9%e3%82%8b%e3%80%8canti-fla.html#comments</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Mon, 09 Apr 2012 22:00:00 +0000</pubDate>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[トロイの木馬]]></category>
		<category><![CDATA[感染]]></category>
		<guid isPermaLink="false">http://minatokobe.com/wp/?p=8894</guid>

					<description><![CDATA[• ❑ Anti Flashback-Trojan 1.0.1 60万台のMacが感染、日本ではその0.1％の数のMacが感染していると云われる「Flashback」に感染しているかどうかを簡単に調べる事が出来る。 ----- Ad 3 ----- ---------- ターミナルから調べて、感染していた場合は除去する方法を「Macの手書き説明書」さんが詳しく書かれています。 60万台以上が感染しているトロイの木馬「Flashback」に感染しているか調べる方法 &#124; Macの手書き説明書ターミナルを使える方は、こちらの方法で ターミナルはよく解らないと言う方は「Anti Flashback-Trojan 1.0.1」を利用すると感染&#8230;]]></description>
										<content:encoded><![CDATA[<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#gatekeepere6a99fe883bde38292e38390e382a4e38391e382b9e38197e789b9e381abe5bf83e9858d-1">Gatekeeper機能をバイパスし特に心配</a><ul><li><a href="#e38199e381b9e381a6e381aemace38292e5afbee8b1a1e381a8e38199e3828bosx-doke3839ee383abe382a6e382a7e382a2-2">すべてのMacを対象とするOSX / Dokマルウェア</a></li><li><a href="#osx-dok-mace3839ee383abe382a6e382a7e382a2e381aee38197e3818fe381bf-3">OSX / Dok Macマルウェアのしくみ</a></li><li><a href="#osx-dok-mace381aee38388e383ade382a4e381aee69ca8e9a6ace381afe4bd95e38292e38199e3828be381aee3818befbc9f-4">OSX / Dok Macのトロイの木馬は何をするのか？</a></li><li><a href="#e9858de5b883e696b9e6b395-5">配布方法</a></li></ul></div><h4>•	❑	Anti Flashback-Trojan 1.0.1</h4>
<p style="padding-left: 30px;">60万台のMacが感染、日本ではその0.1％の数のMacが感染していると云われる「Flashback」に感染しているかどうかを簡単に調べる事が出来る。</p>
<p>
<span id="more-8894"></span><br />
<CENTER>&#8212;&#8211; Ad 3 &#8212;&#8211;</CENTER><br />
<CENTER><script><!--
google_ad_client = "ca-pub-7907504339414668";
/* Google Ad3 */
google_ad_slot = "1741928063";
google_ad_width = 336;
google_ad_height = 280;
//-->
</script><br />
<script
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></CENTER><br />
<CENTER>&#8212;&#8212;&#8212;-</CENTER></p>
<p style="padding-left: 30px;">ターミナルから調べて、感染していた場合は除去する方法を「Macの手書き説明書」さんが詳しく書かれています。</p>
<p style="padding-left: 30px;"><a href="http://veadardiary.blog29.fc2.com/blog-entry-3809.html" target="_blank"><img decoding="async" class="alignleft" align="left" border="0" src="http://capture.heartrails.com/150x130/shadow?http://veadardiary.blog29.fc2.com/blog-entry-3809.html" alt="" width="150" height="130" /></a><a style="color:#0070C5;" href="http://veadardiary.blog29.fc2.com/blog-entry-3809.html" target="_blank">60万台以上が感染しているトロイの木馬「Flashback」に感染しているか調べる方法 | Macの手書き説明書</a><a href="http://b.hatena.ne.jp/entry/http://veadardiary.blog29.fc2.com/blog-entry-3809.html" target="_blank"><img decoding="async" border="0" src="http://b.hatena.ne.jp/entry/image/http://veadardiary.blog29.fc2.com/blog-entry-3809.html" alt="" /></a><br /><strong>ターミナルを使える方は、こちらの方法で</strong><br style="clear:both;" /></p>
<p></p>
<p style="padding-left: 30px;">ターミナルはよく解らないと言う方は「Anti Flashback-Trojan 1.0.1」を利用すると感染を調べる事が出来ます。</p>
<p style="padding-left: 30px;"><a href="http://www.moritzwette.com/" target="_blank"><img loading="lazy" decoding="async" class="alignleft" align="left" border="0" src="http://capture.heartrails.com/150x130/shadow?http://www.moritzwette.com/" alt="" width="150" height="130" /></a><a style="color:#0070C5;" href="http://www.moritzwette.com/" target="_blank">Moritz Wette &#8211; Developer Website</a><a href="http://b.hatena.ne.jp/entry/http://www.moritzwette.com/" target="_blank"><img decoding="async" border="0" src="http://b.hatena.ne.jp/entry/image/http://www.moritzwette.com/" alt="" /></a><br /><strong>「Anti Flashback-Trojan 1.0.1」のダウンロードは、こちらから。</strong><br style="clear:both;" /></p>
<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/mac/%e3%80%90mac%e3%80%91%e3%83%9e%e3%83%ab%e3%82%a6%e3%82%a7%e3%82%a2%e3%80%8cflashback%e3%80%8d%e3%81%ae%e6%84%9f%e6%9f%93%e3%82%92%e7%b0%a1%e5%8d%98%e3%81%ab%e8%aa%bf%e3%81%b9%e3%82%8b%e3%80%8canti-fla.html/feed</wfw:commentRss>
			<slash:comments>10</slash:comments>
		
		
			</item>
	</channel>
</rss>
