HandBrake OSX/Proton.Bのバックドア型トロイの木馬(macOS)

critical Nessus プラグイン ID 100128

概要

リモートのmacOSまたはMac OS Xホストにインストールされているアプリケーションは、トロイの木馬による影響を受けます。

説明

このバイナリのチェックサムによると、リモートのmacOSまたはMac OS XホストにインストールされているHandBrakeのバージョンは、OSX/Proton.B trojanのバックドアの影響を受けます。ソフトウェアをホストするミラーの改ざんのため、トロイの木馬に感染したHandBrakeが一時的に配布されました。認証されていないリモートの攻撃者がこれを悪用して秘密情報を盗み出し、悪意のあるファイルをダウンロードし、任意のコードを実行する可能性があります。

ソリューション

感染したアプリケーションを削除するには、ターミナルアプリケーションを開き、次のコマンドを実行してください。

- launchctl unload ~/Library/LaunchAgents/fr.handbrake.activity_agent.plist
- rm -rf ~/Library/RenderFiles/activity_agent.app

proton.zip アーカイブが存在する場合は、~/Library/VideoFrameworks/ フォルダーから削除し、HandBrake.app のインストールをすべて削除します。
また、OSXキーチェーンおよびブラウザーに保存されているすべてのパスワードを変更することを強く推奨します。

参考資料

https://forum.handbrake.fr/viewtopic.php?f=33&t=36364

プラグインの詳細

深刻度: Critical

ID: 100128

ファイル名: macosx_handbrake_backdoor.nasl

バージョン: 1.5

タイプ: local

エージェント: macosx

公開日: 2017/5/11

更新日: 2022/12/21

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS スコアの根本的理由: Score based on an in depth analysis by tenable.

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: x-cpe:/a:handbrake:handbrake

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, installed_sw/HandBrake

パッチ公開日: 2017/5/6

脆弱性公開日: 2017/5/6