Mac向けマルウェア「Flashback」は毎日1万ドルを盗む――シマンテックそして税金も払わない

» 2012年05月01日 22時34分 公開
[ITmedia]

 Mac OS X狙う「OSX.Flashback.K」は、Googleが広告で上げる収益をかすめとることが目的だったとシマンテックが報じている。

 Flashbackは、Javaのぜい弱性(CVE-2012-0507)を悪用する手口で急速に拡大したMac向けマルウェア。パッチをあてていないMacが感染したWebサイトにアクセスすると、悪意のあるWebサイトにリダイレクトされ、上記のぜい弱性を利用してOSX.Flashback.Kコンポーネントをインストールする。その後、ローダーと「広告クリック処理コンポーネント」をダウンロードさせるという。

「toys」という語の検索に基づいて広告クリックが乗っ取られた例。赤枠にリダイレクト先のURLとクリックに対する報酬(0.8セント)が判読できるという

 シマンテックがこのコンポーネントを解析した結果、Chrome、Firefox、Safariにロードされた「広告クリック処理コンポーネント」は、Googleに対する特定の検索クエリを標的にしてユーザーをほかのページにリダイレクトし、そのページからクリック報酬を受け取る仕組みだと説明している(この乗っ取りによって、本来Googleが得るはずだった収益の一部はサイバー犯罪者の手に渡る)。

 シマンテックは、広告クリック型のトロイの木馬は目新しいものではないとしながら、一方でFlashbackの規模の大きさも指摘している。こうしたクリック詐欺の手法で詐取される金額は、感染したクライアント数とそこで実行される検索数(とクリック数)によって決まるが、Flashbackは数十万台のMacに感染したとされ、この規模から考えると被害額は「1日あたり1万ドル以上に及ぶ」と同社は推測している。

 シマンテックは、最新パッチの適用とウイルス対策定義ファイルの更新を、Macユーザーに改めて呼びかけている。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2025年11月17日 更新
  1. ケンジントンが大玉トラックボール「Expert Mouse TB800 EQ」を発表/片手サイズのキーボード付きPC「OmniOne 5.7」がKickstarterに登場 (2025年11月16日)
  2. モバイルディスプレイなのに27型のビッグサイズ! ディスプレイアームも付属しマルチな設置に対応した「ASUS ZenScreen MB27ACF」を試す (2025年11月17日)
  3. 依然として厳しいメモリに品薄傾向が現れたHDD、そしてグラフィックスカードも (2025年11月15日)
  4. フルモデルチェンジした「Echo Dot Max」をチェック 音質グレードアップで音楽鑑賞に適したAmazonのスマートスピーカー新モデル (2025年11月14日)
  5. Core Ultraプロセッサ(シリーズ3)の「Xe3 GPU」の全体像を解説 完全な新世代ではないものの用途に合わせた最適化がポイント (2025年11月14日)
  6. 「数カ月で済む動きではないですね」――メモリだけでなく、HDDとSSDも値上がり中 (2025年11月10日)
  7. サンワ、ケーブル一体型デザインを採用したUSB有線LANアダプター (2025年11月14日)
  8. Windows 10(バージョン 22H2)で個人向け「延長セキュリティプログラム」を利用開始できない恐れ 定例外アップデートで解消 (2025年11月12日)
  9. メモリが深刻な品薄&高騰状態に (2025年11月08日)
  10. 5インチベイドライブと360mmラジエーターが同居する“時代超越PCケース”登場! (2025年11月17日)
最新トピックスPR

過去記事カレンダー