Apple、OS Xのウィルス定義データベース「XProtect」を更新。改ざんされたXcodeを介し中国で感染が広がっているマルウェア「XcodeGhost」をブロック。

記事内に広告が含まれています。
スポンサーリンク

 AppleがOS Xのウィルス定義データベース「XProtect」を更新し、改ざんされたXcode「XcodeGhost」をブロックしています。詳細は以下から。


XProtect-Update-Hero


XcodeGhostとは?

 iOS 9やwatchOS 2のリリースラッシュで話題を拾えないでいましたが、今月20日頃から「中国で改ざんされたXcodeが広まっており、そのXcodeでコンパイルしたiOSアプリは無断で外部サーバーに接続し、端末情報を送信する」というXcodeGhostマルウェアが確認されており(Engadgetおよびpiyolog様が詳しくまとめているので以下の記事を参考にどうぞ)、

関連記事

 AppleはXcodeGhostに感染している360近いアプリをApp Storeから削除。開発者が利用しているXcodeが正規のXcodeかどうかを確認するサポートドキュメントを公開しました。


Validating-Your-Version-of-Xcode-Hero

XProtect

 これに対し、Appleは現地時間 9月23日にOS XのウィルスデータベースであるXProtectを更新し、この改ざんされたXcode(OSX.XcodeGhost.A)をブロックリストに加えたXProtect v2068を発行しています。


OSX-XcodeGhost-A-on-XProtect-Hero

 Safariについては今回のアップデートで古いFlash Playerのブロックは実施されていませんが、新たに3つのSafariプラグイン(”com.portsayd.safari”および”com.diigo.safari.awesomeScreenshot”, “com.nariabox.safari”)がブロックされています。


XProtect-v2067-diff-v2068

 今年に入ってのXProtectのアップデート実施日は以下の通りで、今月に入り2回目となっており、XcodeGhost対応の緊急アップデートとなっているようです。

  • 2015年01月27日:XProtect v2057 (古いFlash Playerをブロック)
  • 2015年02月14日:XProtect v2058 (XProtectを更新)
  • 2015年03月22日:XProtect v2059 (古いFlash Playerをブロック)
  • 2015年04月22日:XProtect v2060 (古いFlash PlayerをブロックしXProtectを更新)
  • 2015年05月27日:XProtect v2061 (古いFlash Playerをブロック)
  • 2015年06月26日:XProtect v2063 (古いFlash Playerをブロック)
  • 2015年07月10日:XProtect v2064 (古いFlash Playerをブロック)
  • 2015年07月15日:XProtect v2065 (古いFlash PlayerとJava Pluginをブロック)
  • 2015年08月04日:XProtect v2066 (XProtectを更新)
  • 2015年09月03日:XProtect v2067 (古いFlash PlayerをブロックしXProtectを更新)
  • 2015年09月23日:XProtect v2068 (XProtectを更新)

 XProtectのアップデートは順次自動的にアップデートされ、バージョンチェックは以下のdefaultsコマンドで確認できます。

・XProtect

defaults read /System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.meta Version

・Gatekeeper

defaults read /private/var/db/gkopaque.bundle/Contents/Info.plist CFBundleShortVersionString

関連リンク:

コメント

  1. Apple7743 より:

    ほとんどが古いFlash Playerのブロックじゃねーかw

  2. Apple7743 より:

    iOSもはよ

  3. Apple7743 より:

    *1
    ジョブズにdisられたAdobeの呪いだよ…

  4. Apple7743 より:

    寧ろ、Final cut proを開発してadobeに嫌われたのが原因では?

タイトルとURLをコピーしました