Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

トレンドマイクロ社の「ルートキットバスター」に偽物が出現

2008-01-15 18:29:03 | セキュリティ(エンドユーザ向け)
「ルートキットバスター」の偽ソフトが出現、トレンドマイクロが警告 - INTERNET Watch
トレンドマイクロからの情報はココ

ルートキット(Rootkit)とは、不正侵入などを行う攻撃者がその痕跡を残さないようにするための悪意あるソフトウェアで、その手の専門知識や技術が無い人がルートキットの存在を確認し駆除するのは非常に困難であると言われています。
最近ですとソニーBMG製CD XCP問題辺りで知名度が高まったのかも……。

いずれにせよ、普通の方法では検出する事すら難しく、非常に危険性が高い事から、最近では統合セキュリティ対策製品にルートキット検出・駆除機能が用意されていたりします。また今回話題となったトレンドマイクロ社のように単体のツールとして提供されていたりします。

で、今回はそのトレンドマイクロ社の対策ツール「ルートキットバスター」に偽物が登場、出回っているとの事。

今回のケースではメール経由(リンク先に偽物が仕込まれている)との事ですが、いずれにせよ今後似たような事件が起きると考えられます。

やはりこの手のツールは店頭で並んでいる箱に入ったソフトを買ってきてインストールするべきでしょう。ネットワーク経由で入手(ダウンロード)する場合は、正規のWebサイトから入手し、入手後も実行する前には正規のソフトであるか然るべき手順(※1)で確認、安全確認が取れてから実行する必要があります(つーかそんな面倒な事がシッカリ出来ないなら店頭で買ってきた方がベターという話も)。
---
(※1)そもそもダウンロード先が正規のWebサイトである事を確認し(ウイルスによっては感染するとアンチウイルスソフトのメーカーへのWebページへのアクセスができないように細工してしまうモノもある)、その上でダウンロードしたファイルのハッシュ値が正しい値であるかを確認……「一般人」には無理ですって(汗)。


最新の画像もっと見る