Pages

2013年6月6日木曜日

Softonicがトロイの木馬であるアドウェアのインストーラを短期間ながら配布


 ※ この内容は、Mac 専用セキュリティソフトの老舗である フランス Intego 社のブログから転載されたものです。

ソフトウェアのダウンロードサイトである Softonic が、つい先ほどまで、ユーザがインストールを中止しても密かにインストールされるアドウェアを配布していました。
この脅威は、偽の UnRarX および VLC インストーラパッケージに埋め込まれていたものです。



これらのパッケージは、 ChatZum に関連したツールバーをインストールすると言われています。
ユーザがツールバーのインストールを途中で中止しても、パッケージは黙って Zako と呼ばれるインターネットプラグインをインストールし、ブラウザの検索オプションが ChatZum のサイトを指すように変更します。


ただし、正規の UnRarX および VLC パッケージが、黙ってアドウェアをインストールすることはありません。偽のパッケージは、どちらのソフトウェアメーカとも 関係がない証明書で署名されています。

このところ、不審なアドウェアのインストーラが増え続けています。
ダウンロードストアやダウンロードサイトから入手したアプリケーションをインストールする場合、他のユーザがすでにそのパッケージを使っているのか、そして期待通りの動作をするのか、必ず事前にレビューで確認することが重要です。

Intego VirusBarrierは、最新のウイルス定義ファイルで、このコンポーネントを OSX/Okaz.A として検出します。その際、偽のインストーラとその関連ファイルはトロイの木馬として、他のコンポーネントはアドウェアとして報告されます。

Posted on April 17th, 2013 by


出典:Intego Security Blog
Twitter:@IntegoSecurity



Mountain Lion 対応!!
15年に渡りMac専用として進化し続けて来たのはIntego 社の Mac 用セキュリティソフト だけです。
Intego 製品についてもっとよく調べる


Intego製品のアップデート情報などを弊社のツイッターアカウントでも公開しています。
Twitter:@act2com
Twitter:@act2support




0 件のコメント:

コメントを投稿

注: コメントを投稿できるのは、このブログのメンバーだけです。