C
月内に
セキュリティ研究者が、macOSのGatekeeperを回避して、一度実行された正規アプリを悪意のある「エビルツイン」にサイレントに置き換える手法を発見しました
📌 一言でいうと
セキュリティ研究者が、macOSのGatekeeperを回避して、一度実行された正規アプリを悪意のある「エビルツイン」にサイレントに置き換える手法を発見しました。攻撃者がユーザー権限でコード実行が可能であれば、特権昇格なしにメインの実行ファイルを差し替えることが可能です。Appleはこの問題に対し、現状の仕様であるとして積極的な対応を避けていると報じられています。
🔍該当判定
- 社内でMac(macOS)を利用している
- App Store以外(Webサイト等)からアプリをダウンロードして利用している
- 不審なメールの添付ファイルや、出所不明なスクリプトを実行した可能性がある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
信頼できないソースからのスクリプトやアプリの実行を避け、エンドポイント検出および応答 (EDR) ツールを用いて不審なファイル変更を監視することを推奨します。