プラットフォームに応じて動作を変えるWin/Mac両対応マルウェア 23
ストーリー by hylom
マルウェアもクロスプラットフォームの時代に 部門より
マルウェアもクロスプラットフォームの時代に 部門より
Birdhead 曰く、
Mac OS X向けのマルウェアとして「Flashback」が話題になりましたが、同様の脆弱性を使い、さらに実行環境を判別してWindowsでは実行ファイルを、MacではPythonスクリプトをダウンロードするというマルウェアが見つかったそうです(Internet Watchの記事、ITmediaの記事、Symantecの記事)。ダウンロードされた実行ファイル/Pythonスクリプトはさらにバックドアを開くマルウェアをダウンロードするとのこと。
こんなところでPythonの名前を見るというのも微妙ですが、使えるものは何でも使うということで手を広げてきたということなので、現在インストールされている各種ランタイムの見直しをした方がいいのかもしれません。
Macの5台に1台に、Windowsのマルウェアが潜んでいた――Sophosが独自調査 (スコア:2, 興味深い)
http://internet.watch.impress.co.jp/docs/news/20120426_529307.html [impress.co.jp]
Re: (スコア:0)
いくらWindowsにアンチウィルスの導入が進んでもWindowsのマルウェアの
活性化がやまないのかと思ったら、アンチウイルスをほとんどが
使わないMacを根城にして感染活動をしているのかもしれないね。
Re: (スコア:0)
女性のエイズみたいな
Re: (スコア:0)
Windows用のマルウェアはMacでは動かないので感染活動も何もありません。単なるゴミね。
Re: (スコア:0)
ウィルススキャナ系入れてない人多いよ・・・
fat binaryみたいな (スコア:1)
multiplatform binaryかとおもた。。。
# 誰かmultiplatform binaryでgolf [shinh.skr.jp]してないかな~
Win/Mac (スコア:0)
Linux「しょぼ〜ん…」
Re:Win/Mac (スコア:2)
# Linux/BSD両対応のシェルコードのPoCはたまに見かける。
Re: (スコア:0)
そういえばLinuxは村八分だったけどこれ [codezine.jp]とか。
コマンド名はともかくとして、shellでのマルチプラットフォームな例ですな。
意味不明 (スコア:0)
> こんなところでPythonの名前を見るというのも微妙ですが、
> 使えるものは何でも使うということで手を広げてきたということなので、
> 現在インストールされている各種ランタイムの見直しをした方がいいのかもしれません。
どゆこと?
Re:意味不明 (スコア:2)
ある意味意味不明な文章になってしまったことは認めるけど
ESCの押しすぎだかタブ移動を多用したことが原因で
投稿までに5-6回位文章を入力したことによって
タレコミ子の心が折れたということです。
Re: (スコア:0)
PythonインタプリタをアンインストールすればPythonスクリプトなんて実行しようが無いでしょ
Re: (スコア:0)
.NET(エンドユーザー向けランタイムもコンパイラをインストールする)やPowerShellやWSHもアンインストールしようず。
# ほんとにWindowsがたどった道を忠実にたどってるねえ。何も崖に転落するところまで忠実に辿ることもないだろうに。
Re: (スコア:0)
PowerShellはデフォルトだとスクリプト実行禁止だからまだマシかも
昔話 (スコア:0)
「メール読むだけで感染するウイルスができたらしい」
「アホかwww」
→WORDのマクロやHTMLメールの登場で現実に
って時代を思い出した。まあ当時草なんて表現なかったけど。
あれもマルチプラットフォームだったな。
Re: (スコア:0)
「メール読むだけでPCを破壊するメールが出回ってます」というチェーンメールが出回ってたこともあったなぁ。
20年くらい前か
Re:昔話 (スコア:1)
ルーマニアのコンピューターウイルスという話を思い出しました。
http://jp.blogs.com/2010/08/romania-virus.html [blogs.com]
Re: (スコア:0)
あったなぁ。
技術部門にもかかわらず、会社で転送しちゃった人がいて
「技術的に考えてあり得ないでしょう」って返事したのが懐かしい。
DOSだったしな。
Re: (スコア:0)
>「技術的に考えてあり得ないでしょう」って返事したのが懐かしい。
そうなんだろうか?受信した文字を適切に扱っていなくて
「特定のメールクライアントで、一定以上の長さを持つメッセージを受信したときに、任意のコードが実行されてしまう脆弱性」
とかごくフツーにありそうな気がするんですが。
Re: (スコア:0)
そのメールは、人の心に感染するウイルスだったのです。
Re: (スコア:0)
なるほど。発信者はルパン、貴様か!
Re: (スコア:0)
幸せそうな人生で羨ましいです。