
Sophos,やMcAfee, Dr Solomonなどで働き、現在はIntegoのセキュリティ研究者のGraham Cluley氏によると「5年前、Integoのセキュリティ研究者達によって発見された無料のアプリケーションやスクリーンセーバーをインストールする際、同時にMacダウンロードされてしまうスパイウェア”OSX/OpinionSpy”が亜種となって戻ってきた」とIntegoのセキュリティブログで警告しています。
OpinionSpy rears its ugly head on Macs once again http://t.co/Fk6hEAGj85 http://t.co/WpRKAoB3xp
Almost five years ago, Intego security researchers warned about the OSX/OpinionSpy spyware infecting Mac computers, downloaded during the installation of innocent-sounding applications and screensavers distributed via well-known sites such as MacUpdate and VersionTracker.
Now, sadly, a variant of OpinionSpy seems to be making something of a comeback.
OSX/OpinionSpyの亜種はMacのセキュリティブログで有名な”The Safe Mac”のThomas Reed氏によって発見され、それによると「このスパイウェアは以前も悪意のあるソフトを配布したことのあるCNETのダウンロードサイト(download.cnet.com)のインストーラー内に潜んでいた」とレポートしており、IntegoでもCNETのダウンロードサイトにある”Free Video Cutter Joiner by DVDVideoMedia”という動画変換アプリ内にこのスパイウェア(正確にはOpinionSpyのインストーラー)を確認したそうです。

Until now. Yesterday, I found an installer on CNET’s Download.com containing a new variant of the OpinionSpy malware. As regular readers know, this is hardly the first time Download.com has been found distributing bad software, and I have previously recommended boycotting it (and still stand behind that recommendation).
Unlike earlier versions of OpinionSpy, this incarnation explicitly asks users to consent to the code’s installation—but there is always the danger that a user keen to get their hands on a particular app would race through the installation process without reading the small print properly.
”I Agree”として続けると、次に”short survey”としてMacやユーザーの情報を入力するようになっています。


From now on, your Mac computers will be constantly be in contact with PremierOpinion’s servers, using the same domain as previous variants of OpinionSpy—securestudies.com.
幸いなことに(?)PremierOpinion/OpinionSpyをインストールするとツールバーにアイコンが表示され、このアイコンをクリックするとSafari Extensionをインストールしようとするものの、最近のSafariではこのExtensionは動かずSafariはクラッシュするためユーザーはすぐに異変に気付くと思いますが、

Fortunately, if OpinionSpy ends up on your Mac computer it’s not too hard to spot.
Tell-tale signs include the existence of the PremierOpinion icon in the toolbar.
Rather less professionally, when attempting to install its extension on modern versions of Safari, OpinionSpy trips over badly and makes rather a mess of things.
But one thing is for clear. You probably don’t want a tool you thought would provide help with video editing also installing software to snoop upon your online activities, and potentially grabbing sensitive information such as your passwords, browsing history and payment card details.
・OpinionSpy Rears its Ugly Head on Macs Once Again – The Mac Security Blog
・OpinionSpy is back! – The Safe Mac
・Mac狙いのスパイウェア出現、個人情報流出の恐れ– ITmedia ニュース
・ OSX/OpinionSpy – マカフィー株式会社