- blogs:
- cles::blog
2010/02/04
[ by hsur at 19:42]
JPCERT/CCがFTPアカウントを盗むマルウエアの検証結果を公表
JPCERT/CCがいわゆるGumblarがどのようなソフトウェアの情報を盗むのかと言う事に関する検証結果を「FTP アカウント情報を盗むマルウエアに関する注意喚起」ということで発表していました。先日も書きましたが、この問題がFFFTPにとどまらない一般的な問題だという事をはっきりさせてくれる良いレポートですね。
FTP アカウント情報を盗むマルウエアに関する注意喚起 - JPCERT/CC Alert 2010-02-03
本攻撃に使用されているマルウエアに感染すると、ユーザのコンピュータ内に保存されているアカウント情報が読み取られ、外部のサーバに対し送信される可能性があります。このアカウント窃取の対象となるソフトウエアは、FTP クライアントを含む複数の製品にのぼります。JPCERT/CC では、以下の FTP クライアントにてマルウエアによるアカウント窃取、および外部サーバへのアカウント情報の送信を確認しました。
- ALFTP 5.2 beta1
- BulletPloof FTP Client 2009.72.0.64
- EmFTP 2.02.2
- FFFTP 1.96d
- FileZilla 3.3.1
- FlashFXP 3.6
- Frigate 3.36
- FTP Commander 8
- FTP Navigator 7.77
- FTP Now 2.6.93
- FTP Rush 1.1b
- SmartFTP 4.0.1072.0
- Total Commander 7.50a
- UltraFXP 1.07
- WinSCP 4.2.5
上記に加えて、以下の Web ブラウザのアカウント管理機能を用いて保存されている情報をマルウエアが窃取し、外部サーバに送信している事を確認しました。
- Microsoft社 Internet Explorer 6
(Internet Explore 7 および 8 ではアカウント窃取は確認されておりません)
- Opera社 Opera 10.10
また、今後マルウエアが変化し、アカウント窃取の対象となるソフトウエアが変化する可能性があります。
ポイントとしてはFFFTPの乗り換え先として取り上げられている事が多い、FileZillaやWinSCPが入っていることについては十分留意すべきだと思います。
このエントリは役に立ちましたか?
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→http://blog.cles.jp/item/3406
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form
OpenID を使ってログインすることができます。
Copyright © 2004-2009 by CLES All Rights Reserved.
sp-20100311012235644595554@cles.net
sp-20100311012235644595554@cles.net
サイト内検索
おしらせ
検索ワード
Tags [All Tags]
google | php | ruby | windows | firefox | linux | SoftwareEngineering | java | spam | ranking | curry | camera | seo | FireEmblem | server | marketing | thunderbird | Doctoral | mobile | twitter
へぇが多いエントリ [Top 100]
- SourceForge.JPのSubversion... (5)
- 時間がたっても変わらないもの (5)
- NP_Clap v1.7 (5)
- 夏合宿 1日目 (4)
- おめでとうございます (4)
- コインランドリー (4)
- βloglines? (4)
- Bistro Bourgogne (3)
- 散髪しました (3)
- 大雪でした (3)
閲覧数が多いエントリ [Top 100]
1 . ドラゴンクエストVIの影響力 [8540x]
2 . やっぱりあった!パクれる読書感想文! [6805x]
3 . Echofon for Firefox [5901x]
4 . 急性胃腸炎 [5391x]
5 . 芸能人の本名。 [5261x]
2 . やっぱりあった!パクれる読書感想文! [6805x]
3 . Echofon for Firefox [5901x]
4 . 急性胃腸炎 [5391x]
5 . 芸能人の本名。 [5261x]
最新のエントリ [archives]
最新のコメント [Latest 100]
- CD-ROM起動で、HDDを完全消去
- NP_Moblog v1.16
- pinzoro 01/15
- hsur 12/29
- and more...
- 耳がおかしいと思ったら突発..
- baca 01/13
- hsur 01/13
- and more...
カテゴリ別エントリ
cles::blogについて
Syndicate
Calendar
Referrers
Blog People
Admin
★はてな認証APIをつかってログインすることができます。
Powered by NP_Paint




