Internet Watch logo
記事検索
最新ニュース
【 2009/01/29 】
goo映画、文章解析で作品の総合評価を表示する「ネットの評判」
[19:56]
「Google ビデオ」日本版が公開。動画検索機能に特化
[19:46]
定額給付金は「評価しない」が50.2%、ニコ動のネット世論調査
[19:28]
年間約9700万円の不正注文阻止、Eストアーの警告システム
[19:24]
マイクロソフトやTBSなど企業・団体が共同でセキュリティ啓発活動
[18:24]
gooラボの「ウォークスルービデオシステム」に首都高エリア追加
[17:54]
「Shockwave」が1月末でサービス終了、運営会社も解散
[16:52]
ディアイティ、「ファイル流出監視サービス」がShareに対応
[16:09]
景気後退で企業内違法コピー拡大も、BSAが通報窓口の認知強化へ
[15:39]
YouTubeのHD動画に対応した「チューブ&ニコ録画2」2月27日発売
[14:33]
組織内違法コピーの通報求む、BSAが「違法告発.com」開設
[13:24]
手嶋屋、オープンソースのSNSエンジン「OpenPNE 3.0」公開
[13:12]

海賊版「iWork '09」の中に、Macを標的にしたトロイの木馬


海賊版のインストーラには「iWorkServices.pkg」が付け加えられており、トロイの木馬がインストールする(画像:Integoの発表資料より)
 セキュリティ企業の米Integoは22日、Mac用のオフィススイート「iWork '09」の海賊版の中に、トロイの木馬が仕込まれているのが見つかったことを報告した。

 このトロイの木馬は「OSX.Trojan.iServices.A」。BitTorrentトラッカーや、海賊版ソフトへのリンクを提供しているサイトにある海賊版iWork '09の中で発見された。この海賊版は完全に機能するものだというが、インストーラの中にトロイの木馬をインストールする仕組みが含まれている点が正規版と異なっている。

 インストーラには「iWorkServices.pkg」というパッケージが付け加えられており、インストーラが起動するとすぐにトロイの木馬がインストールされ、スタートアップアイテムとして登録される。このトロイの木馬は、ルート権限で読み込み、書き込み、実行のパーミッションを保有する。

 「OSX.Trojan.iServices.A」は、インターネット上のリモートサーバーに接続することから、犯人が外部からそのMacを操作できるだけでなく、他のソフトを外部からインストールすることも可能だということを意味する。

 こうしたことからIntegoでは、海賊版ソフトを提供しているサイトからiWork '09をダウンロードすることに対し、強い警告を発している。米国東部時間21日午前6時時点で、既に2万人以上がこのソフトをダウンロードしたものと推定され、被害が広がっている。

 海賊版ソフトをダウンロードすることの危険性や著作権面での問題はもとより、Macをターゲットに活動する犯罪者が実際におり、Macユーザーもセキュリティ問題と無縁でないことをこの事例は示しているといえるだろう。


関連情報

URL
  ニュースリリース(英文)
  http://www.intego.com/news/ism0901.asp

関連記事
「iWork '09」発売、ドキュメントオンライン共有サービスも公開(2009/01/07)


( 青木大我 taiga@scientist.com )
2009/01/23 11:55

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2009 Impress Watch Corporation, an Impress Group company. All rights reserved.