初心者がMacマルウェアを可能にする暗号通貨攻撃を暴露;専門家が確認

バックドア付きのコイントーカーマルウェア
トーマス・リードは、著名なマルウェア対策ソフト「Malwarebytes」のMacおよびモバイル分析・研究部門のディレクターであり、その分野の専門家です。Malwarebytesから最善のもの以外を期待しないのは当然でしょう。しかし、私たちはそう思いませんか?
リードは、Malwarebytesのフォーラムユーザーによって特定された危険なマルウェアのニュースを casually に投げかけました。ユーザーIDがVladimirであることから、このユーザーはロシア人かもしれません。このマルウェアは、CoinTickerという名前で偽装されたMacマシン上で異なるバックドアをアクティブにします。
リードは、日曜日の午後と夕方をかけてマルウェアの分析を行い、最終的に最新の暴露に関するブログ記事を書くために費やしたと主張しています。
日曜日の午後と夕方をかけて、新しいMacマルウェアの分析とブログ記事の作成に取り組んだ。セキュリティ研究者の生活は… 😄
(もちろん、そのすべての分を楽しみました。😁)
投稿はまもなく公開!
— トーマス・リード (@thomasareed) 10月 29, 2018
リードは後にブログ記事で、このマルウェアはツールバーから通貨価格への迅速なアクセスを可能にする仮想通貨ツールの裏側で静かに活動する「沈黙の殺人者」であると明らかにしました。
問題は、このツールの性質そのものにあります。なぜなら、EvilOSXとEggShellという2つのオープンソースバックドアをインストールし、ハッカーやクラッカーがコンピュータにアクセスすることを可能にし、セキュリティを侵害する可能性があるからです。
バックドアは当初、プログラマーによって、侵害が発生した場合にソフトウェアへのアクセスを回復するためのフェイルセーフメカニズムとして導入されました。長年にわたり、ハッカーや情報機関はオープンソースソフトウェアにバックドアをインストールし、ユーザーのコンピュータへの静かな違法アクセスを得てきました。
CoinTickerは、オープンソースのドアで無実の過ちのように見せかけることで、ユーザーのコンピュータにバックドアをインストールし、管理者権限を取得しようとする意図的な努力のようです。
最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。

Saad B. Murtaza
ジャーナリスト、ライター、編集者、リサーチャー、ストラテジストとして、デジタル、印刷、パブリックリレーションズ業界で10年以上の経験を持つサード氏は、「創造性、品質、正確性」をモットーに活動してきました。晩年には、無償の教育を提供する自立型の機関を設立することを約束しています。多様なポートフォリオを持ち、サイバー犯罪、詐欺、ブロックチェーン、暗号通貨に関連するトピックについて研究し、執筆してきました。















