shigechan2008のブログ

shigechan2008のブログ

shigechan2008のブログへようこそ。趣味に関連したテーマを気ままに綴る、ディープでオタクな硬派(^o^)?のブログです。
2024.05.06
XML
カテゴリ: セキュリティ
日本時間の2024年5月6日に​ 9TO5MAC ​に出た、アリン・ワイチュリスさんの記事を抜粋しました。

※画像は9TO5MACから引用しました。


​1.サードパーティのソフトウェアの助けを借りずに、macOSが検出して削除できる仕組みはあるのでしょうか?​
  • Appleは、Macの組み込みXProtectスイートに新しいマルウェア検出ルールを継続的に追加し、XProtectはmacOS X 10.6 Snow Leopardの一部として2009年に導入された
  • 当初は、インストールファイルにマルウェアが発見された場合にユーザーに警告するためにリリースされた
  • しかし、XProtectは最近大きく進化し、より有能なネイティブマルウェア対策コンポーネントであるXProtectRemediator(XPR)の出現を促した
  • XProtectスイートは、Yaraシグネチャベースの検出を利用してマルウェアを識別する
  • macOS 14 Sonomaの時点で、XProtectスイートは3つの主要なコンポーネントで構成されている

​2.macOSはどのようなマルウェアを削除できますか?​


XProtectアプリ自体は脅威を検出してブロックすることしかできないが、削除のためのXPRのスキャンモジュールにかかっている。現在のバージョンのXPR(v133)で23の修復者のうち14を特定し、マルウェアをマシンから遠ざけることができる。

  1. XProtectRemdiator v133の23のスキャンモジュール
  2. アドロード:2017年以降、macOSユーザーをターゲットにしたアドウェアとバンドルウェアローダー。Adloadは、先月のXProtectのメジャーアップデートの前に検出を回避することができ、マルウェアを対象とした74の新しいYara検出ルールが追加された
  3. BadGacha: まだ特定されていない
  4. BlueTop:BlueTopは、2023年後半にカスペルスキーがカバーしたトロイの木馬プロキシキャンペーンと思われる
  5. CardboardCutout: まだ特定されていない
  6. ColdSnap:ColdSnapは、SimpleTeaマルウェアのmacOSバージョンを探している可能性が高く、これは3CXの侵害にも関連しており、LinuxとWindowsの両方のバリアントと特性を共有している
  7. SimpleTea(Linux上のSimplexTea)は、朝鮮民主主義人民共和国に由来すると考えられているリモートアクセストロイの木馬(RAT)である
  8. Crapyrator: CrapyratorはmacOS.Bkdr.Activatorとして識別されました。これは2024年2月に発見されたマルウェアキャンペーンであり、「macOSボットネットを作成したり、他のマルウェアを大規模に配信したりする目的で、macOSユーザーに大規模に感染する可能性がある」とセンチネル・ワンのフィル・ストークスは述べている
  9. DubRobber: XCSSETとしても知られる厄介で汎用性の高いトロイの木馬ドロッパー
  10. Eicar: 有害でなくウイルス対策スキャナをトリガーするように意図的に設計された無害なファイル
  11. フロッピーフリッパー:まだ特定されていない
  12. Genieo:非常に一般的に文書化された潜在的に望ましくないプログラム(PUP)でd、独自のウィキペディアのページさえ持っている
  13. GreenAcre: まだ特定されていない
  14. KeySteal:KeyStealは、2021年に最初に観察され、2023年2月にXProtectに追加されたmacOSインフォステアラーである
  15. MRTv3:これは、その前身であるマルウェア除去ツール(MRT)からXProtectに組み込まれたマルウェア検出および削除コンポーネントのコレクションである
  16. Pirrit: Pirritは、2016年に初めて浮上したmacOSアドウェアで、ポップアップ広告をウェブページに注入し、プライベートユーザーのブラウザデータを収集し、さらには検索ランキングを操作してユーザーを悪意のあるページにリダイレクトする
  17. RankStank:3CXインシデントで見つかった悪意のある実行可能ファイルへのパスが含まれているため、より明白なルールの1つで、3CXは、ラザラスグループに起因するサプライチェーン攻撃だった
  18. RedPine:信頼性が低いと、AldenはRedPineがOperation TriangulationからのTriangleDBに対応している可能性が高い
  19. RoachFlight: まだ特定されていない
  20. SheepSwap: まだ特定されていない
  21. ShowBeagle: まだ特定されていない
  22. SnowDrift:CloudMensis macOSスパイウェアとして識別される
  23. ToyDrop: まだ特定されていない
  24. Trovi: Pirritと同様に、Troviは別のクロスプラットフォームのブラウザハイジャッカーです。検索結果をリダイレクトし、閲覧履歴を追跡し、独自の広告を検索に注入することが知られている
  25. WaterNet: まだ特定されていない


​3.XProtectはどこにある?​

  • XProtectは、すべてのバージョンのmacOSでデフォルトで有効になっている
  • また、システムレベルで完全にバックグラウンドで実行されるため、特段の操作は必要ない
  • XProtectの更新も自動的に行われ、それがある場所は次のとおり
  • Macintosh HD>ライブラリ>アップル>システム>ライブラリ>コアサービス


​4.注意​
    ​​
  • ユーザーは、AppleのXProtectスイートに完全に頼るべきではない
  • より高度または高度な攻撃は、XProtectでの検出を簡単に回避できる
  • サードパーティのマルウェア検出および削除ツールの使用を強くお勧めする
  • ​​

興味のある方は、元記事をご覧ください。





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2024.05.06 08:24:27
コメント(0) | コメントを書く


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x

PR

コメント新着

shigechan2008 @ Re[1]:DuckDuckGo 1.78.0が出てきました、インストール済み(03/13) 藻緯羅さんへ その根拠はなんでしょうか…
藻緯羅 @ Re:DuckDuckGo 1.78.0が出てきました、インストール済み(03/13) そろそろ、 広告をブロックするブラウザは…
shigechan2008 @ Re[1]:RF-888JB、残り3台の検波回路も再調整しました(02/03) 藻緯羅さんへ そうですね。大きくて高い…
藻緯羅 @ Re:RF-888JB、残り3台の検波回路も再調整しました(02/03) 「2月1日または5日から  民放47社の…
shigechan2008 @ Re:ペーパーシュレッダーの清掃について(01/28) お早うございます。 トイレでの紙粉はよ…
藻緯羅 @ Re:ペーパーシュレッダーの清掃について(01/28) 埃からみの動作不安定は、しばしば経験し…

プロフィール

shigechan2008

shigechan2008

フリーページ

キーワードサーチ

▼キーワード検索

カレンダー

お気に入りブログ

駅でも少しだけ・・ New! こたつねこ01さん

2024 春はたびたび… New! ナイト1960さん

用水路~K川散策日記… New! ★黒鯛ちゃんさん

政権交代を望む人:3… New! エム坊さん

ひたち海浜公園,ネモ… New! inkyo7さん

1日くらい New! こ うさん

[水道水栽培]  5月… New! 藻緯羅さん

気がつけば、結構、… New! *ひらやん*さん

源氏物語〔桐壺2〕 New! Photo USMさん

トマト味噌‣… New! セミ・コンフィさん


© Rakuten Group, Inc.
Mobilize your Site
スマートフォン版を閲覧 | PC版を閲覧
Share by: