Appleサイバー攻撃 Javaの脆弱性悪用でバックドアOSX/Pintsizedウイルス
2013年1月に「iPhone Dev SDK」という開発者向けフォーラムが第三者にハッキングされ、Macユーザー向けにJava for Macの脆弱性を悪用したドライブバイ・ダウンロード攻撃が行われる。
- iPhoneDevSDK compromised: What happened and how we are dealing with it
hxxp://iphonedevsdk.com/forum/site-news-announcements/111889-iphonedevsdk-compromised-what-happened-and-how-we-are-dealing-with-it.html
攻撃したハッカーは、手口から中国ではなくロシアや東欧のグループ?
- Facebook, Apple & Twitter Watering Hole Attack Additional Informations
http://eromang.zataz.com/2013/02/20/facebook-apple-twitter-watering-hole-attack-additional-informations/ - Malware Attack on Apple Said to Come From Eastern Europe (Bloomberg)
http://www.bloomberg.com/news/2013-02-19/apple-says-a-small-number-of-mac-computers-infected-by-malware.html
そのハッキングされてたフォーラムへ運悪く訪問したFacebookやAppleの中の人が巻き込まれちゃって騒ぎに。(追記... マイクロソフトの中の人も殺られたと公表)
- Facebookのハッキングと、モバイル・アプリ開発者への水飲み場型攻撃と、Macのマルウェア
https://blog.f-secure.jp/archives/50694451.html
数社がハッキングされたことをFacebookが認める (エフセキュア)
https://blog.f-secure.jp/archives/50694484.html
ハッキングされた「数社」のうちの1社はApple
https://blog.f-secure.jp/archives/50694485.html - Apple’s own Macs bitten by Java-based malware attack (Sophos)
https://nakedsecurity.sophos.com/2013/02/19/apples-own-macs-bitten-by-java-based-malware-attack/
Mac向けバックドアOSX/Pintsized。。。 20日にAppleから駆除ツール配信。
- Pint-Sized Backdoor for OS X Discovered (Intego)
https://www.intego.com/mac-security-blog/pint-sized-backdoor-for-os-x-discovered/ - About the security content of Java for OS X 2013-001 and Mac OS X v10.6 Update 13
https://support.apple.com/kb/HT5666
Malware removal
Available for: Mac OS X v10.6.8, Mac OS X Server v10.6.8, OS X Lion v10.7 or later, OS X Lion Server v10.7 or later, OS X Mountain Lion 10.8 or later
Description: This update runs a malware removal tool that will remove the most common variants of malware. If malware is found, it presents a dialog notifying the user that malware was removed. There is no indication to the user if malware is not found. This update is available for systems that installed Java 6.
http://farm8.staticflickr.com/7150/6481658431_c825de1180_z.jpg