新・元地方の中規模印刷会社で苦悩するWebデザイナー改めWebディレクターの日記

自由な20代、窮屈な30代を経て、遂に40代になっちまったWebディレクター&パソコン講師の覚書と思う言(こと)。略称【ちほちゅう】

*

正規のソフトウェアアップデートが原因で不正なプログラムが実行されることがある

   

  • このエントリーをはてなブックマークに追加

1年以上前の記事です。内容が古い可能性があります。

表題のとおりなのですが、だったらどーせいっちゅうねんてことになりますよね。

□ 正規のソフトウェアのアップデートで、不正なプログラムが実行される事案について | セキュリティ情報 | 株式会社ラック

むむむ。。

スポンサーリンク
 

具体的には当ブログでも紹介したことのある動画プレイヤー「GOM PLAYER」のアップデート時に不正なプログラムがインストールされてしまうようになっていたとのこと。

「GOM Player」の起動時に、製品のアップデートを促され実行した際に、アップデートプログラムを装ったコンピューターウイルスに感染し、外部からの遠隔操作が行われる状況になっていたことを確認しました。

ただし、ターゲット以外のパソコンには害は及ばないそうです。
が、害を及ぼす事が可能なままにしていることに問題がありますね。

もっとも「GOM PLAYER」を使っていない方はまあ、問題ないわけです。
「GOM PLAYER」を使っている方は以下の手順で感染していないか確認してみましょう。

2. パソコンでの確認方法

GOM Playerの設定ファイルに記載されているURLを確認します。
確認内容:インストールフォルダにある「GrLauncher.ini」をメモ帳などで開き、VERSION_FILE_URLの項目が
http://app.gomlab.com/jpn/gom/GrVersionJP.ini 以外になっていないか確認する。
(当社確認内容。これ以外にも正規の内容が存在している可能性があります。)
確認内容:ユーザーのローカルフォルダ※にあるファイル「GrVersion.ini」をメモ帳などで開き、 DOWN_URL の項目がhttps://app.gomlab.com/jpn/gom/GOMPLAYERJPSETUP.EXE 以外になっていないか確認する。


2014/01/27 更新

  • GOMPLAYERJPSETUP.EXE の後にPATH_REG=HKEY_LOCAL_MACHINE\Software\Gretech\GOMPLAYER\ProgramFolder EXE_NAME=GOM.exe と続く場合がありますが、これは感染の有無には関係ありません。
  • [GOMPLAYERBETA]というセクションがあるパソコンもありますが、この内容の確認は不要です。
  • 英語版の製品を使用している場合 http://app.gomlab.com/eng/ のように記載されている場合がありますが、感染の有無には関係ありません。

※スタートメニューの検索ボックスで、以下のように打ち込むとフォルダが開きます。
      %Appdata%\GRETECH\GomPlayer
%Appdata%とだけ打ち込んでエンターキーを押すと、フォルダ一覧が開くので、GRETECHフォルダ、GomPlayerを順にダブルクリックで開くこともできます。

こんなことしなくてもウイスル検知アプリで検知、駆除してあげればいいんですけどね。

ちなみに、どういったかたちで侵入してきたのかは以下の図がわかりやすいです。

いずれにせよ、正規のアップデートでウイルス感染などやりきれません。
が、一つ見落としてしまっているところがあるのでお伝えしておきます。
このアプリ、無料かつ高性能。
「タダほど怖いものはない」とはよくいったものでやはりそれなりにリスクがあるってことでしょうね。

ただし、有料でもたまにこういったこと、起こってるんですよねぇ。。 
過去にはウイルス入りのUSBメモリが売られていたこともありました。
□ 店頭で販売されている製品にウイルス混入

これはもう救えないですよね。
今回はとりあえず無料アプリだったからまだしも、とは言え、有料だから安心というわけでもなさそうです。 

いずれにせよ、ウイルス検知アプリは必須ということでしょう。
 

 - サーバー・ネットワーク, トラブル

アドセンス広告メイン

Message

メールアドレスが公開されることはありません。

  関連記事

「Flash CS4」に大きなバグ。作り方しだいでActionScriptが動かないことがある

1年以上前の記事です。内容が古い可能性があります。何を今更CS4。それどころかF …

no image
ネットメディアは後から叩かれ成長していく

1年以上前の記事です。内容が古い可能性があります。まずは二つのネットメディアを紹 …

電車遅延で復旧予定時刻が出ている時は無料の新幹線振替輸送はしない

1年以上前の記事です。内容が古い可能性があります。自分の住んでいる街、熊谷市は新 …

no image
メモリが”read”になることはできませんでした。

1年以上前の記事です。内容が古い可能性があります。Windowsのアプリケーショ …

WordPressの記事(投稿・固定ページ)ごとのパスワード保護はセキュリティの強いサーバーでは動かない

1年以上前の記事です。内容が古い可能性があります。WordPressには記事ごと …

「WordPress(ワードプレス)」で「Not Found」。原因は… #wp

1年以上前の記事です。内容が古い可能性があります。当初、URLの語尾にhtmlを …

McAfee(マカフィー)の「ウイルス被害疑似体験サイト」が怖い

1年以上前の記事です。内容が古い可能性があります。最近、怖い怖い言ってることが多 …

モバイルSuicaの定期券は事前に購入しておこう

1年以上前の記事です。内容が古い可能性があります。自分も悪かったんですけどね。せ …

自動車のバッテリーはJAF(ジャフ)から直接買ってしまうのが楽

1年以上前の記事です。内容が古い可能性があります。先日、いつものように某公園の駐 …

「YouTube」じゃなくて「TubeFire」が訴えられた理由 (ネットの不思議話05)

1年以上前の記事です。内容が古い可能性があります。「TubeFire」というサイ …

血液型オヤジ