この頃、セキュリティ界隈で
Macアプリの安全を保証するAppleの「公証」悪用 増えるmacOS狙いのマルウェア(2/2 ページ)
Appleは報告を受けてすぐに公証を取り消した。しかし迷惑広告キャンペーンはその後も継続され、しかも新たにAppleの公証スタンプを獲得した別のアドウェアが使われていたという。Appleに対応されてもすぐに体勢を立て直す攻撃側の「アジャイル性」は、特筆に値するとウォードル氏も舌を巻く。
今回の手口でAppleの公証を得ていたのは、「Shlayer」というマルウェアだった。Shlayerについてはセキュリティ企業のKasperskyが2019年の報告書の中で、最も検出数が多かったmacOSマルウェアとして取り上げている。
同報告書によれば、macOSを狙うマルウェアなど不正なプログラムの検出数は、2011年ごろまではごくわずかだったが、2012年ごろから激増するようになっていた。「macOSの人気上昇に伴って状況が変わり、悪質なソフトウェアや迷惑ソフトウェアが増大している」とKasperskyは言う。
セキュリティ企業の米Malwarebytesも、マルウェア対策ソフトを提供する立場から、2020年版の報告書で同じような傾向を指摘している。それによると、macOSでマルウェアやアドウェアなどの脅威が検出された件数は、エンドポイント当たりで2018年の4.8件から2019年は11件に増え、Windowsの5.8件を上回った。
ただ、macOSマルウェアの大半はアドウェアが占めていて、ランサムウェアのように実害を発生させるマルウェアはまだそれほど多くないらしい。それでも「Macは市場シェアの上昇に伴い、サイバー犯罪集団の魅力的なターゲットになった。macOS内蔵のセキュリティシステムは、アドウェアやPUP(潜在的迷惑プログラム)をマルウェアと同じように取り締まることができず、そうしたボーダーラインプログラムの侵入を許している」とMalwarebytesは分析している(PDFへのリンク)。
Copyright © ITmedia, Inc. All Rights Reserved.
この頃、セキュリティ界隈で
海外のセキュリティ関連ニュースを追い続けている鈴木聖子さんによる、最近のセキュリティニュースブリーフィング。隔週でお届けします。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
2
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
3
「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
-
4
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
5
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
6
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
7
「アバハウス」全顧客の情報漏えいか 会員・受注DBに不正アクセス 「不審な返金メール届いた」報告で判明
-
8
再び浮上した「クレカ表現規制問題」 クリスタやpixiv FANBOXの騒動からマンガ家が感じた不安と焦り
-
9
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
10
靴のムーンスター、顧客情報漏えいの可能性 氏名や住所、注文情報など
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR