Appleサイバー攻撃 Javaの脆弱性悪用でバックドアOSX/Pintsizedウイルス


2013年1月に「iPhone Dev SDK」という開発者向けフォーラムが第三者にハッキングされ、Macユーザー向けにJava for Macの脆弱性を悪用したドライブバイ・ダウンロード攻撃が行われる。



  • iPhoneDevSDK compromised: What happened and how we are dealing with it
    hxxp://iphonedevsdk.com/forum/site-news-announcements/111889-iphonedevsdk-compromised-what-happened-and-how-we-are-dealing-with-it.html

攻撃したハッカーは、手口から中国ではなくロシアや東欧のグループ?



そのハッキングされてたフォーラムへ運悪く訪問したFacebookやAppleの中の人が巻き込まれちゃって騒ぎに。(追記... マイクロソフトの中の人も殺られたと公表イメージ 1



Mac向けバックドアOSX/Pintsized。。。 20日にAppleから駆除ツール配信。 イメージ 2




Malware removal

Available for: Mac OS X v10.6.8, Mac OS X Server v10.6.8, OS X Lion v10.7 or later, OS X Lion Server v10.7 or later, OS X Mountain Lion 10.8 or later

Description: This update runs a malware removal tool that will remove the most common variants of malware. If malware is found, it presents a dialog notifying the user that malware was removed. There is no indication to the user if malware is not found. This update is available for systems that installed Java 6.


http://farm8.staticflickr.com/7150/6481658431_c825de1180_z.jpg


[追記...]
SafariブラウザにサイトごとのJava管理機能 Apple社内Macウイルス感染で・・・