2014年10月9日木曜日

Mac1万7,000台をボットネットに繋ぐiWorm、感染源は海賊版ソフト


141004iWorm.jpg

知らぬ間にMacがボットネットに繋がれてしまうマルウェアが広まってます。
こやつの名は「Mac.BackDoor.iWorm」。海外掲示板Redditを介してコマンドサーバーにつなぐトロイの木馬でして、感染すると勝手にRedditの検索機能を使ってハッカーが仕込んだ投稿(サブカテゴリのMinecraftの板にある)を探し当て、そこからサーバーのアドレスを取得。Redditの投稿をボットネット接続誘導に使う手口です(その投稿はもう削除されました)。
ボットネットに繋げば、あとは感染したマシンを総動員して気に食わないサイトにDDOS攻撃仕掛けたり、気に食わない人をスパム攻撃したり、さまざまな悪事が働けます。
発見したロシアのセキュリティ会社「Doctor Web」によると、感染したMacは計1万7,658台で、1番多いのは米国の4,610台(26.1%)です。まだハッカー側にアクティヴに利用された形跡はないのがせめてもの救いですね。感染台数が一定数に達するまで息を潜めてるだけなのかもしれませんが。

...続きはこちら >>
http://www.gizmodo.jp/2014/10/mac17000iworm.html
─情報元:ギズモード・ジャパンサイト様─

■感染源は海賊版ソフトダウンロードサイトなんだって