Colorful M1 MacBook
アップル

今日まで、悪意のあるハッカーは最新のmacOS 。マイク、ウェブカメラ、画面の記録、さらには感染したMacでのスクリーンショットへのアクセスを許可します。これはすべて、ユーザーが知らないうちに、または権限を付与することなく行われます。

この恐ろしい攻撃は、2021年5月24日にリリースされた最新のmacOS 11.4アップデートでようやくパッチが適用されます。まだアップデートしていない場合は、今すぐマシンをアップデートしてから、ウイルス対策アプリを入手します。

ゼロデイ攻撃は、厄介なマルウェアの1つであるXCSSETによって悪用されました。昨年8月にセキュリティ会社のトレンドマイクロによって発見されました。 XCSSETは、開発者、特にXcodeプロジェクトを対象とした、当時の2つのゼロデイ攻撃を使用し、その後、通常のユーザーに渡されました。

当初、研究者たちは脆弱性がどこまで進んだかを知りませんでした。ただし、新しいレポートによると、マルウェアは3番目のゼロデイ攻撃を悪用して被害者の画面のスクリーンショットを密かに撮影しています。これはどれも良いニュースではありません、それは確かです。

アップルキーボードバックライトグロー
Cory Gunther

macOSは、アプリが画面を記録したり、マイクにアクセスしたり、ストレージにアクセスしたりする前に、ユーザーに許可を求めることになっています。残念ながら、この卑劣なマルウェアは、正規のアプリにジャンプすることで、そのプロンプトを完全に回避できます。

現時点では、感染しているMacの数は明らかではありませんが、 TechCrunch 、Appleは、最新バージョンであるmacOS Big Sur11.4アップデートではエクスプロイトが問題ではなくなったことを確認しました。これは主に開発者のマシンを対象としており、通常のユーザーではないことに注意してください。

どちらの方法でも、もう一度言います。Macを更新します。