2014年6月3日火曜日

バッファロー、配布ファイルの一部が不正改ざん、ウイルス感染の恐れ

IEの騒ぎが治まったと思ったら、またまたウィルス関連のニュースが。ぉお!!(゚ロ゚屮)屮

中日新聞では、以下のように掲載されていました。




無線LANルーター更新でウイルス バッファロー

 パソコン周辺機器大手のバッファロー(名古屋市)がホームページで掲載していたプログラムが改ざんされ、更新などのためにこれをダウンロードするとウイルスに感染する状態になっていた。感染したままインターネットバンキングを利用すると、IDやパスワードが漏れる恐れがある。
 同社によると、5月27日午前6時すぎからの約7時間にわたり、同社の無線LANルーターや外付けハードディスクなどをパソコンで使用するために使う10のプログラムに、ウイルスが混入していた。発覚後、サービスを停止したが、856件のダウンロードがあったという。
 27日午前10時ごろ、利用者から「プログラムを実行したら、中国語のメッセージが表示された」という連絡があり、発覚した。
 同社は、感染が疑われる場合は、ウイルス除去ソフトでの駆除や、インターネットバンキングのパスワードの変更をするよう求めている。ダウンロードした個人は特定できないため、同社は把握しているユーザーにメールなどで注意喚起をしている。
 ダウンロードの運用を委託している別の業者でファイルが改ざんされたといい、経緯は調査中。同社は「委託業者で起こったこととはいえ、お客さまにご迷惑をかけたことをおわびする」と陳謝している。
 <無線LANルーター> 家庭に引いた光回線などのインターネット通信を、「Wi-Fi(ワイファイ)」という無線を活用してスマートフォンやタブレット端末、ゲーム機などでも使えるようにする機器。メーカーは簡単に設定するためのプログラムをCD-ROMで製品に添付しているほか、同じプログラムをホームページでも配布するのが一般的になっている。
(中日新聞)
改ざんファイルがダウンロードされた可能性があるのは、5月27日の6時16分~13時。
この時間帯にバッファローのホームページからファイルをダウンロードしていなければ、感染の可能性は低いですね。
私も日頃、オンラインバンキングをよく利用します。
思い立った時に送金でき、利用バンクによっては送金手数料がかかりません。
残高確認もすぐできるので、重宝しています。
しかし最近、日本のオンラインバンキングを狙うトロイの木馬「Infostealer.Bankeiya」の被害が頻発。
管理をしっかりしないといけませんね。(´-ω-`;)ゞ
念のため、セキュリティーソフトでチェックして、パスワードを定期的に変更するようにしなくては。。。  ウィルス☆┣o(・ω・ )ガード!!

バッファローのサイトの案内を載せておきます。
心当たりのある方は、確認をしておいてください。
以下、バッファローのサイトより引用。


バッファローダウンロードサイトのウイルス混入によるお詫びとご報告



2014年6月2日

 平素は、弊社製品をご愛顧頂き誠にありがとうございます。
 このたび弊社委託のダウンロードサイト内の一部ファイルが何者かにより改ざんされ、そのファイルがお客様にダウンロードされている事が判明致しました。最悪の場合、お客様がお使いのパソコンがウイルスに感染し、お客様に損害を与える可能性がございます。ご利用頂いておりますお客様におかれましては、多大なご迷惑及びご心配をお掛けしておりますこと、深くお詫び申し上げます。大変お手数をおかけしますが、下記の通り、対処法をご案内致しますので、ご対処のほどお願い申し上げます。
 なお、ウイルスに感染した経緯につきましては現在調査中であり、分かり次第弊社ホームページにてご案内申し上げます。

-記-

■被害の可能性のあるお客様
下記①②③の条件全てがあてはまるお客様
① 5月27日の午前6:16~午後1:00までの間に下記対象のファイルをダウンロードされた方
② ダウンロードされたファイルを解凍し、かつ実行された方
 (不正なファイルは解凍時に中国語が表示されます。)
③ オンラインバンキングをお使いの方
 (ワンタイムパスワードをお使いの方を除く)
■被害の内容
ウイルスは、Infostealer.Bankeiya.Bと呼ばれるもので、感染した後に、オンラインバンキングへアクセスされますと、
ログイン情報、IDやパスワードが不正に取得され、最悪のケースでは不正送金される可能性がございます。

詳細は下記のシマンテック社のホームページをご参照のほどお願い致します。
http://www.symantec.com/connect/ja/blogs/adobe-flash-2

■感染が疑われる場合の対処法
下記の手順にて感染の可能性のあるパソコンの対処をお願い致します。
① 感染の可能性のあるパソコンでのオンラインバンキングの接続をお止め下さい。
② 最新版のウイルス除去ソフトを実行し、ウイルス駆除を行って下さい。
   シマンテック社
   マカフィー社
③ ウイルスの駆除後にオンラインバンキングのパスワードを変更して下さい。

上記のウイルス駆除ソフトをお持ちでないお客様、または対処方法がご不明なお客様は
後述の専用窓口までご連絡をお願い致します。

■改ざんされたファイル名
<無線LAN製品>
・エアナビゲータ2ライト Ver.1.60(ファイル名:airnavi2_160.exe)
・エアナビゲータライト Ver.13.30(ファイル名:airnavilite-1330.exe)
・エアナビゲータ Ver.12.72(ファイル名:airnavi-1272.exe)
・エアナビゲータ Ver.10.40(ファイル名:airnavi-1040.exe)
・エアナビゲータ Ver.10.30(ファイル名:airnavi-1030.exe)
・子機インストールCD Ver.1.60(ファイル名:kokiinst-160.exe)
<外付ハードディスク製品>
・DriveNavigator for HD-CBU2 Ver.1.00(ファイル名:drivenavi_cbu2_100.exe)
<ネットワークハードディスク(NAS)製品>
・LinkStationシリーズ ファームウェア アップデーターVer.1.68(ファイル名:ls_series-168.exe)
<CPUアクセラレータ製品>
・HP6キャッシュ コントロール ユーティリティ Ver.1.31(ファイル名:hp6v131.exe)
<マウス付属Bluetoothアダプタ製品>
・BSBT4D09BK・BSBT4PT02SBK・BSMBB09DSシリーズ
(マウス付属USBアダプター)ドライバーVer.2.1.63.0
(ファイル名:bsbt4d09bk_21630.exe)

■弊社側の対応
本件への対応といたしまして、全ての掲載ファイルのウイルスチェックを実施し、別の事業者のサーバーへ 切り替えを行い、
ダウンロードサービスを再開致しました。

0 件のコメント:

コメントを投稿