米Googleのセキュリティ専門家チームTAG(Threat Analysis Group)は11月11日(現地時間)、8月に発見して米Appleに報告し、Appleが9月に修正したmacOS Catalinaのゼロデイ脆弱性の詳細を公表した。香港のメディアや民主主義グループのWebサイトの訪問者をターゲットとする攻撃に悪用されていた。
この攻撃ではmacOS Catalinaの脆弱性(CVE-2021-30869)を悪用し、Webサイトを訪れたユーザーの端末にバックドアをインストールしていた。このバックドアには侵入した端末を特定するモジュールが含まれ、音声を録音し、画面をキャプチャし、キーロガーをインストールする。
TAGは、この攻撃は、「国家の支援を受けている可能性の高い」グループによるものだという見解を示した。
Appleの対応に不満噴出、反発した研究者が相次ぎゼロデイの脆弱性を公表
「iOS 12.5.5」セキュリティ更新 「積極的に悪用された可能性がある」脆弱性に対処
OS標準で十分になったマルウェア対策 それでも注意すべき「セキュリティ対策」は何か
セキュリティ研究者狙い撃ちの攻撃キャンペーンをGoogleが警告 背後に北朝鮮かCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR