最新の暗号化MacOSは脅威よりも誇大広告だ
サイバーセキュリティ企業チェック・ポイントの研究者が先週明らかにしたところによると、macOSマルウェアの新種は、ウイルス対策ソフトの検出を2カ月以上も回避していた。アップル 's 暗号化方法。
この発見は瞬く間に大きな話題となり、フォーブス誌は「現実に存在する危険性」を警告し、ニューヨーク・ポスト紙はチェック・ポイントの記事を引用して、1億人以上のアップル・ユーザーに対する潜在的なリスクについて報じた。
しかしだ、アップル セキュリティ研究者のパトリック・ウォードルは、この状況は誇張されすぎているのではないかと主張している。
エンドポイントセキュリティの新興企業DoubleYouのパトリック・ウォードル最高経営責任者(CEO)はこう説明する:
このサンプルには特別なことは何もない;
このマルウェアはソフトウェアベースの暗号ウォレットをターゲットにしており、注意を払う必要があるが、メディアの報道は実際の脅威を誇張しているとウォードルは主張する。
暗号ウォレットとブラウザ認証情報を狙うマルウェア
Bansheeとして知られるこのマルウェアは、3,000ドルのサービス型窃盗プログラムとして動作していた。暗号ウォレット およびブラウザの認証情報。
2024年11月、ソースコードがアンダーグラウンドのフォーラムに流出し、クリエイターたちはサービスを停止せざるを得なくなった。
Bansheeの特筆すべき戦術は、アップル社のXProtectアンチウイルスの文字列暗号化アルゴリズムを使用し、9月下旬から2024年11月まで検知を回避することを可能にしたことだ。
チェック・ポイントの分析によると、悪意のあるGitHubリポジトリやフィッシング・サイトを悪用し、暗号ユーザーを標的にすることに成功しています。
その回避テクニックにもかかわらず、Wardle氏はこのマルウェアの核となる窃盗能力は比較的単純なものだと指摘する。
アップルとバンシーの両社が採用した暗号化方式について、彼はこう指摘した:
XORは難読化の最も基本的なタイプです。BansheeがAppleと同じアプローチを使ったという事実は関係ない;
また、最近のmacOSのバージョンでは、この種の脅威をデフォルトでブロックする保護機能がすでに実装されていることも指摘している。
彼は言った:
箱から出せば、macOSはその大半を阻止することができる。マルウェア .一般的なMacユーザーには基本的にリスクはない;
ウォードル氏は、米国家安全保障局での経験から、macOSのセキュリティ、特にソフトウェアの公証に関する変更が、さらなる安全策を提供することを強調している。
ゼロデイ・エクスプロイトのような高度な脅威が存在する一方で、ウォードルは、特定の脅威に固執するのではなく、基本的なセキュリティ対策に注力することを提唱している。マルウェア ひずみ
彼は続けた:
セキュリティとユーザビリティは常にトレードオフの関係にある。アップル その一線を歩いている;
このケースは、特に技術的なニュアンスがメディアで報道されない場合に、セキュリティ上の脅威をめぐる誤解が生じる可能性を強調している。
と述べた:
世の中には洗練されたマルウェアが存在する;
彼の主張は妥当なのか、それとも潜在的なダメージを軽視しているのか?