ハッカーがMacポルノRSPlugトロイの木馬を更新

ハッカーがMacポルノRSPlugトロイの木馬を更新

  • Oligur
  • 0
  • vyzf
ハッカーがMacポルノRSPlugトロイの木馬を更新
  • ニュース
post-4843-image-3abe9cd0593dbe63a7a2e4e27fb1b88e-jpg

Macユーザーは、トロイの木馬を仕掛けようとするハッカーによる新たな詐欺行為に注意するよう警告されている。セキュリティソフトウェアベンダーは火曜日、RS.Plug.Dは2007年に発見されたRS.Plug.Aの脅威のより柔軟なアップデート版であると主張した。

Integoによると、新バージョンはオリジナルと同様に、Macユーザーが悪質なポルノサイトにアクセスすることを悪用します。RS.Plug.Aとは異なり、このトロイの木馬ソフトウェアはセキュリティホールを作り出し、ハッカーが繰り返しファイルをダウンロードできるようにします。

疑わしいポルノサイトにアクセスすると、「ビデオ ActiveX オブジェクト エラー」というエラー メッセージが表示され、その後にブラウザでビデオ ファイルを表示できないというメッセージとダウンロードを開始するように要求するメッセージが表示されます。


ActiveXは通常、MacではなくWindows関連のファイルにリンクされています。それにもかかわらず、このWebページはリモートサイトからファイル(多くの場合「cleanlive.dmg」という名前)をダウンロードします。ダウンロードされると、ファイルは自動的にトロイの木馬を起動し、リモートサイトに再度接続します。

同社によると、トロイの木馬ファイルのダウンロードを避けるには、ブラウザを終了する必要があるとのことです。「キャンセル」を選択するだけで、元の「エラー」メッセージに戻ります。

Mac ユーザーは、ウイルス対策アプリケーションを使用してトロイの木馬を無効にすることができます。