一般にコンピューターウィルスに強い印象のあるMacですが、過信しているとひどい目にあうかもしれません。Macを標的とした新たなランサムウェアとスパイウェアが発見されたと伝えられています(BBC、MacRumors、slashdot)。
Dark Web portal peddling some sort of (new?) Mac malware pic.twitter.com/02obWvG4mg
— Catalin Cimpanu (@campuscodi) 2017年5月25日
ランサムウェアとスパイウェアはダークネット上のポータルで発見され、Ransomware-as-a-Service(RaaS)、Malware-as-a-Service(MaaS)という形で提供されている模様。
どちらも同じ開発者によって作成されたものらしく、幸いなことに「MacRansom」や「MacSpy」を入手するために、開発者と直接交渉する必要があるため、一般に拡散する状況にはいたっていないようです。
またセキュリティ企業のFortinetは実際に開発者と連絡をとりランサムウェアのデモ版を入手て分析を行っています。Windowsの同種のソフトと比較すると洗練されておらず、ファイルが削除されるなど複合処理はひどいできだったとのこと。一方スパイウェアは、キーのロギングや、スクリーンショットの撮影、マシンのマイクの不正使用などの動作を行うようです。
macOSやiOSを対象とした攻撃は増加傾向にあり、背後には技術に詳しくないユーザーの増加があると見られています。