Mac OS X OSX/Flashback トロイの木馬検出

critical Nessus プラグイン ID 58619

概要

リモートの Mac OS X ホストが危険にさらされてきたようです。

説明

提供された認証情報を使用して、Nessus はリモート Mac OS X ホストが OSX/Flashback ファミリーのトロイの木馬によって危険にさらされている証拠を見つけました。

このソフトウェアは一般的に、悪意のある Java アプレットまたは Flash Player インストーラーによってインストールされます。バリアントによっては、トロイの木馬はウイルス対策の無効化、ユーザーによって起動されている各アプリケーションへのバイナリの注入、またはリモートサーバーから取得した構成情報に基づいて特定の Web ページのコンテンツの変更を行う可能性があります。

ソリューション

既知の一連の良好なバックアップから、システムを復元してください。

参考資料

http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_a.shtml

http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_b.shtml

http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_c.shtml

http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_i.shtml

http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_k.shtml

http://www.nessus.org/u?7f51a6ed

プラグインの詳細

深刻度: Critical

ID: 58619

ファイル名: macosx_flashback_i_trojan.nasl

バージョン: 1.8

タイプ: local

エージェント: macosx

公開日: 2012/4/6

更新日: 2023/11/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS スコアの根本的理由: Tenable research analyzed the issue and assigned a score for it.

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: manual

脆弱性情報

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version