Mac OS X向けの新たなバックドア型ウイルスOSX/Crisis OSX/Morcut


 Mac OS X(Snow Leopard&Lion)上で動作する新たなバックドア型ウイルスを見つけたそうな。WindowsとMac OS Xが攻撃ターゲットになってて、「AdobeFlashPlayer.jar」なるファイルを起動すると環境に合わせて各バックドアが起動するみたい。オンラインスキャンサイトVirusTotal上で発見されたものということで蔓延兆候なし。一般ユーザーにはサッパリ影響ない標的型攻撃用っぽい? イメージ 1
New Apple Mac Trojan Called OSX/Crisis Discovered (Intego)
Mac malware Crisis on Mountain Lion eve? (Sophos)
The new cross-platform Trojan takes control, "Poppies" and Windows-based computers (Dr.Web)



  • Backdoor:OSX/Crisis (Intego)

  • OSX/Morcut-A (Sophos)

  • BackDoor.DaVinci.1 (Dr.Web)

  • Backdoor.OSX.Morcut.a (Kaspersky)

> www.virustotal.com/file/62eef94e6b2654efed86ada85c3b65a385c63f2acbebfa1b09cf2dd328485934/analysis/
> www.virustotal.com/file/53cd1d6a1cc64d4e8275a22216492b76db186cfb38cec6e7b3cfb7a87ccb3524/analysis/


Mac OS用アンチウイルスソフト (無料)





[追記...]
 Integoによると、モロッコ人ジャーナリストを狙ったメールによる標的型攻撃の調査でセキュリティ会社がVirusTotalにアップしたものと分かったそうな。SabPub(チベット)、Macontrol(ウイグル)みたいに特定の組織や人物だけの限定的影響。 イメージ 2<スパイツールだって!
OSX/Crisis Has Been Used as Part of a Targeted Attack (Intego)



  • OSX.Crisis (Symantec)

  • OSX_MORCUT.AA (Trend Micro)

  • Backdoor:MacOS_X/Flosax.A (Microsoft)

  • Backdoor:OSX/Morcut.A (F-Secure)

  • OSX/Morcut.A (ESET)

  • MACOS/Morcut.A.1 (Avira)