みなさん、こんにちは!
いつも act2メルマガ をご覧いただき、誠にありがとうございます。
沖縄、九州方面のみなさま、早く台風が去ってくれることを祈っています。
ChatGPTがダークウェブでMacを狙うマルウェアを見つけたの? HVNC macOSの亜種の報告(この記事は、2023年8月4日にJoshua Long(https://www.intego.com/mac-security-blog/author/joshlong/)によってMac Security Blogに投稿されたDid ChatGPT find Mac malware on the Dark Web? Report of HVNC macOS variantの翻訳です)
先日、ShadowVault(https://act2blog.blogspot.com/2023/07/mac-mac-shadowvault2023713joshua-long.html)を発見したと発表した研究者のグループが、再度ニュースを賑わせました。
Mac関連ニュースサイトのいくつかが「ChatGPTがダークウェブでMacのマルウェアを発見」といったヘッドラインで報じたものです。実際、2023年はニュースでChatGPT—および他の人工知能ボット—の名前を聞かないことはありませんから、然もありなんと思う人も多いでしょう。
しかし、事実は注目されるほどのことではありませんでした。この研究者グループは、ChatGPTに「Hey, do you think there’s more Mac malware out there?(もっと多くのMacを狙うマルウェアが存在していると思うかい?」と聞いただけです。そしてChatGPTの回答は「Yeah, probably.(はい、多分そうだと思います)」でした。そして研究者たちは「Okay, cool, we’ll go back to doing our jobs now, and try to find some.(なるほど、じゃぁいつものように探してみるね」というわけです。
そう、これだけのことです。
ただし、その結果として研究者が発見したとする内容はもう少し面白いものです。
HVNC ハッキングツールの macOS 版なのか
この研究者グループのいつものやり方なんだと思いますが、新しいMacマルウェアの証拠を求めて“ダークウェブ(サイバー犯罪者フォーラム)”を見て回りました。
彼らはRastaFarEyeと呼ばれる信用するに値する*と考えられる脅威アクターによるフォーラムへの投稿を見つけたとしています(*当たり前ですが、人物として信頼できるという意味ではなくサイバー犯罪者のフォーラムにおける犯罪者の“信頼度”という意味です) 。この脅威アクターは、$60,000から始まる“ライフタイム価格”で購入者は“macOS Secure-Websocket HVNC”が利用できるようになるとしています。
簡単に言うと、バックドアあるいはリモートアクセスのトロイの木馬(RAT)を販売しているわけです。VNCはバーチャル・ネットワーク・コンピューティングの略で1990年代後半から使われている技術であり、現在のmacOSにも内蔵されています。許可を得ている人なら、リモートでコンピュータを制御することができる技術です。HVNCはVNCの悪質版で、被害者が知らないうちに、あるいは被害者の許可がなくても完全にバックグラウンドで動作するのでhiddenを意味するHが付けられています。
このMac HVNCの亜種は、悪意を持った誰かがリモートでファイルにアクセスできるといったいくつかの機能を持っていると考えられます。また管理者権限を取得し、Macが再起動する度にバックグラウンドで自動起動するように自らをインストールすることができるとも考えられています。こうした特徴は、バックドアマルウェアにはよくあるものです。
現状では、これが“macOS HVNCツール”について分かっているほぼすべてです。この研究者グループはサイバー犯罪者に数百万円も払いませんでしたので、スクリーンショットやサンプル、あるいはそのようなツールが実在することを示す証拠は何もありません。
IntegoでもMac版のHVNCを探してみましたが、現段階では確かなサンプルは見つかっていません。
HVNCのようなマルウェアからMacを守り、除去する方法
今の所、確かにMac版のHVNCであると分かっているサンプルを持っている人はいません。この新しいMacマルウェアが販売された証拠もありませんが、IntegoではすでにWindows版のHVNCは検出できますし、常に新しいMacのバックドア、RAT、そして他のスパイツールやマルウェアを定義ファイルに追加しています。
Integoのバンドル製品に含まれているIntego VirusBarrier X9( https://act2.com/intego )は、Macを狙うHVNCのようなバックドアスパイウェアを検出して除去できます。
お使いの Mac がマルウェアに感染したと信じる理由があるなら、あるいは今後の感染からMscを守りたいなら、信頼できる Mac の開発者が提供するアンチウイルスソフトを導入するべきです。多くの受賞歴を持つ VirusBarrier は、Mac のセキュリティの専門家によって開発されているリアルタイムスキャン機能を持つアンチウイルスソフトです( https://www.intego.com/mac-security-blog/why-your-antivirus-needs-real-time-scanning/ )。Appleシリコンを搭載してmacOS Venturaを実行する最新のMacを含む、多くのMacの機種とオペレーティングシステムのバージョンにネーティブ対応しています。
注意: 古いバージョンのMac OS XでIntegoのVirusBarrier X8、X7、あるいはX6シリーズをお使いのユーザもこの脅威から保護されます。しかし、お使いのMacをAppleによる最新のセキュリティアップデートで保護するためにも、可能であれば常に最新のVirusBarrierおよびmacOSをお使いください。
■お使いのMacは安全ですか?
Mac用のセキュリティソリューションを検討しているなら、act2.com の次の Intego 製品ページで機能や目的に合った製品があるかご確認ください:
https://www.act2.com/intego
株式会社アクト・ツー
Software Product Team
一同
0 件のコメント:
コメントを投稿