ニュース
VirusTotal、Mac OS Xマルウェアのサンドボックス分析に対応
不審なMach-OファイルなどをVirusTotalのサンドボックスにアップロードするとスキャンが実行され、挙動レポートが生成される。
米Google傘下のマルウェア検出サービスVirusTotalは、同サービスのサンドボックスを使ってMac OS Xアプリの挙動を分析できるようになったと発表した。
VirusTotalのサンドボックスでは、提出されたサンプルを制御された環境内で自動的に実行してマルウェアなどの挙動を分析。主要メーカーのセキュリティ製品での検出状況を確認できる。2012年にはWindows Portable Executable(PE)ファイル、2013年にはAndroidへの対応を追加していた。
今回新たに新たにスキャンできるようになったのは、Mac OS Xの実行ファイル「Mach-O」とDMGファイル、およびMacアプリを含むZIPファイル。VirusTotalのサンドボックスにアップロードするとスキャンが実行され、挙動レポートが生成される。
ファイルのアップロードにはVirusTotalのWebサイトやAPIが利用できるほか、OS X向けのデスクトップアプリケーション「VirusTotal Mac OS X Uploader」も用意した。
関連記事
- Macのファームウェアに感染するマルウェア出現も? 研究発表へ
Black Hatで研究発表され、「Macファームウェアマルウェアに何ができるかを示すことで、暗黒面のパワーを実証する」と研究者は予告している。 - Macを狙う新手のマルウェア感染多数、Redditの検索を利用
感染したMacのIPアドレスは9月下旬の時点で1万7000件を超えていた。 - Google、マルウェア検出サービスのVirusTotalを買収
Googleが、ChromeやFirefoxでも無償で利用できるマルウェア検出サービスを提供するセキュリティ企業VirusTotalを買収した。 - ウイルススキャンサービスの「暗黒面」
ユーザーを助けるはずのウイルススキャンサービスが、ウイルス作者に活用されているという。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.