5230870 ランダム
 ホーム | 日記 | プロフィール 【フォローする】 【ログイン】

shigechan2008のブログ

shigechan2008のブログ

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X
2024.05.06
XML
カテゴリ:セキュリティ
日本時間の2024年5月6日に​9TO5MAC​に出た、アリン・ワイチュリスさんの記事を抜粋しました。

※画像は9TO5MACから引用しました。


​1.サードパーティのソフトウェアの助けを借りずに、macOSが検出して削除できる仕組みはあるのでしょうか?​
  • Appleは、Macの組み込みXProtectスイートに新しいマルウェア検出ルールを継続的に追加し、XProtectはmacOS X 10.6 Snow Leopardの一部として2009年に導入された
  • 当初は、インストールファイルにマルウェアが発見された場合にユーザーに警告するためにリリースされた
  • しかし、XProtectは最近大きく進化し、より有能なネイティブマルウェア対策コンポーネントであるXProtectRemediator(XPR)の出現を促した
  • XProtectスイートは、Yaraシグネチャベースの検出を利用してマルウェアを識別する
  • macOS 14 Sonomaの時点で、XProtectスイートは3つの主要なコンポーネントで構成されている

​2.macOSはどのようなマルウェアを削除できますか?​


XProtectアプリ自体は脅威を検出してブロックすることしかできないが、削除のためのXPRのスキャンモジュールにかかっている。現在のバージョンのXPR(v133)で23の修復者のうち14を特定し、マルウェアをマシンから遠ざけることができる。

  1. XProtectRemdiator v133の23のスキャンモジュール
  2. アドロード:2017年以降、macOSユーザーをターゲットにしたアドウェアとバンドルウェアローダー。Adloadは、先月のXProtectのメジャーアップデートの前に検出を回避することができ、マルウェアを対象とした74の新しいYara検出ルールが追加された
  3. BadGacha:まだ特定されていない
  4. BlueTop:BlueTopは、2023年後半にカスペルスキーがカバーしたトロイの木馬プロキシキャンペーンと思われる
  5. CardboardCutout: まだ特定されていない
  6. ColdSnap:ColdSnapは、SimpleTeaマルウェアのmacOSバージョンを探している可能性が高く、これは3CXの侵害にも関連しており、LinuxとWindowsの両方のバリアントと特性を共有している
  7. SimpleTea(Linux上のSimplexTea)は、朝鮮民主主義人民共和国に由来すると考えられているリモートアクセストロイの木馬(RAT)である
  8. Crapyrator: CrapyratorはmacOS.Bkdr.Activatorとして識別されました。これは2024年2月に発見されたマルウェアキャンペーンであり、「macOSボットネットを作成したり、他のマルウェアを大規模に配信したりする目的で、macOSユーザーに大規模に感染する可能性がある」とセンチネル・ワンのフィル・ストークスは述べている
  9. DubRobber: XCSSETとしても知られる厄介で汎用性の高いトロイの木馬ドロッパー
  10. Eicar: 有害でなくウイルス対策スキャナをトリガーするように意図的に設計された無害なファイル
  11. フロッピーフリッパー:まだ特定されていない
  12. Genieo:非常に一般的に文書化された潜在的に望ましくないプログラム(PUP)でd、独自のウィキペディアのページさえ持っている
  13. GreenAcre: まだ特定されていない
  14. KeySteal:KeyStealは、2021年に最初に観察され、2023年2月にXProtectに追加されたmacOSインフォステアラーである
  15. MRTv3:これは、その前身であるマルウェア除去ツール(MRT)からXProtectに組み込まれたマルウェア検出および削除コンポーネントのコレクションである
  16. Pirrit: Pirritは、2016年に初めて浮上したmacOSアドウェアで、ポップアップ広告をウェブページに注入し、プライベートユーザーのブラウザデータを収集し、さらには検索ランキングを操作してユーザーを悪意のあるページにリダイレクトする
  17. RankStank:3CXインシデントで見つかった悪意のある実行可能ファイルへのパスが含まれているため、より明白なルールの1つで、3CXは、ラザラスグループに起因するサプライチェーン攻撃だった
  18. RedPine:信頼性が低いと、AldenはRedPineがOperation TriangulationからのTriangleDBに対応している可能性が高い
  19. RoachFlight: まだ特定されていない
  20. SheepSwap: まだ特定されていない
  21. ShowBeagle: まだ特定されていない
  22. SnowDrift:CloudMensis macOSスパイウェアとして識別される
  23. ToyDrop: まだ特定されていない
  24. Trovi: Pirritと同様に、Troviは別のクロスプラットフォームのブラウザハイジャッカーです。検索結果をリダイレクトし、閲覧履歴を追跡し、独自の広告を検索に注入することが知られている
  25. WaterNet: まだ特定されていない


​3.XProtectはどこにある?​

  • XProtectは、すべてのバージョンのmacOSでデフォルトで有効になっている
  • また、システムレベルで完全にバックグラウンドで実行されるため、特段の操作は必要ない
  • XProtectの更新も自動的に行われ、それがある場所は次のとおり
  • Macintosh HD>ライブラリ>アップル>システム>ライブラリ>コアサービス


​4.注意​
    ​​
  • ユーザーは、AppleのXProtectスイートに完全に頼るべきではない
  • より高度または高度な攻撃は、XProtectでの検出を簡単に回避できる
  • サードパーティのマルウェア検出および削除ツールの使用を強くお勧めする
  • ​​

興味のある方は、元記事をご覧ください。





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2024.05.06 08:24:27
コメント(0) | コメントを書く


PR

コメント新着

shigechan2008@ Re[1]:T-12ラジオのその後(03/29) silverradioさんへ お早う御座います、コ…
silverradio@ Re:T-12ラジオのその後(03/29) 通りすがりで失礼させていだだきます。 V…
shigechan2008@ Re[1]:段ボール箱を畳まない人(がいる)!(07/21) エンスト新さんへ こんにちは、今日も暑…
エンスト新@ Re:段ボール箱を畳まない人(がいる)!(07/21) こんにちは こちらでも同様に畳まない・送…
shigechan2008@ Re[1]:パソコン部屋の室温新記録:30.2°C(07/06) エンスト新さんへ こんばんは。 除湿など…
エンスト新@ Re:パソコン部屋の室温新記録:30.2°C(07/06) こんばんは 室内熱中症もあるので、エアコ…
藻緯羅@ Re:DuckDuckGo 1.78.0が出てきました、インストール済み(03/13) そろそろ、 広告をブロックするブラウザは…

プロフィール

shigechan2008

shigechan2008

バックナンバー

フリーページ

カテゴリ

キーワードサーチ

▼キーワード検索

購入履歴

カレンダー

楽天カード

ニューストピックス

お気に入りブログ

こんな日は:クリレス New! エム坊さん

今日も・・・オヤジ… New! こ うさん

アドベンチャーワー… New! inkyo7さん

はしゃいで、騒いで… New! 幸せを引き寄せる山形県の心理カウンセラー&セラピスト代表・向月謙信 (☆”鯉)さん

[水道水栽培]  11.2… New! 藻緯羅さん

源氏物語〔11帖 花散… New! USM1さん

第9回ウォークラリー… New! ★黒鯛ちゃんさん

いつものパターンで… New! こたつねこ01さん

お箸がすすむ?‣… New! セミ・コンフィさん

反射材 New! エンスト新さん


© Rakuten Group, Inc.
X