【IT】バッファロー、配布ファイルの一部が不正改ざん、ウイルス感染の恐れ 2014/06/03
1 :
北村ゆきひろ ★:
株式会社バッファローは2日、オンラインで配布していた同社製品のユーティリティやドライバーなどの一部ファイルが改ざんされていた件について
詳細な情報を公表した。
該当するファイルをダウンロードしてインストールした場合、オンラインバンキングの利用者を狙うウイルスに感染した恐れがあるとして
ユーザーに対処を呼び掛けている。
改ざんファイルがダウンロードされた可能性があるのは、5月27日の6時16分〜13時。改ざんされていたファイルは以下の通り。
<無線LAN製品>
・エアナビゲータ2ライト Ver.1.60(ファイル名:airnavi2_160.exe)
・エアナビゲータライト Ver.13.30(ファイル名:airnavilite-1330.exe)
・エアナビゲータ Ver.12.72(ファイル名:airnavi-1272.exe)
・エアナビゲータ Ver.10.40(ファイル名:airnavi-1040.exe)
・エアナビゲータ Ver.10.30(ファイル名:airnavi-1030.exe)
・子機インストールCD Ver.1.60 (ファイル名:kokiinst-160.exe)
<外付ハードディスク製品>
・DriveNavigator for HD-CBU2 Ver.1.00 (ファイル名:drivenavi_cbu2_100.exe)
<ネットワークハードディスク(NAS)製品>
・LinkStationシリーズ ファームウェア アップデーターVer.1.68(ファイル名:ls_series-168.exe)
<CPUアクセラレータ製品>
・HP6キャッシュ コントロール ユーティリティ Ver.1.31(ファイル名:hp6v131.exe)
<マウス付属Bluetoothアダプタ製品>
・BSBT4D09BK・BSBT4PT02SBK・BSMBB09DSシリーズ(マウス付属USBアダプター)ドライバーVer.2.1.63.0(ファイル名:bsbt4d09bk_21630.exe)
感染するウイルスは、「Infostealer.Bankeiya.B」と呼ばれるもので、オンラインバンキングにアクセスすると
ログイン情報やID、パスワードなどが不正に取得され、最悪の場合、不正送金される恐れがある。
バッファローでは、感染の可能性のあるPCではオンラインバンキングへの接続を行わないことや
最新版のウイルス対策ソフトを実行し、ウイルスの駆除を行うこと、ウイルスの駆除後にオンラインバンキングのパスワードを変更することを呼び掛けている。
確認しているウイルス対策ソフトのメーカーとしてはシマンテックとマカフィーを挙げており、これらのウイルス対策ソフトを持っていない場合や
対処方法が不明な場合にはフリーダイヤルによる専用窓口まで連絡してほしいとしている。
バッファローによると、ダウンロードサーバー委託先のCDNetworksにてファイルが改ざんされ、ウイルス感染が発生したとのことで
経緯については調査中だという。
5月27日10時ごろに、ダウンロードしたファイルを実行したところ、中国語のメッセージが表示されるという連絡が
ユーザーからサポート窓口宛にあり、ファイル改ざんを確認。
サービスの停止を委託先に指示し、13時にダウンロードサイトを停止し、案内をサイトに掲載した。
シマンテックに検体を送付して解析を依頼したところ、ダウンロードされるウイルス本体はオンラインバンキングの情報を不正取得するものであることが判明。
ログの解析からは、計856回のダウンロードがあったことを確認したという。
バッファローでは、全データのウイルス確認を開始するとともに、別事業者のサーバーへの移管を開始。
5月31日22時30分にサービスを正式に再開している。
http://internet.watch.impress.co.jp/docs/news/20140602_651306.html
バッファロークラスなら自社サーバーでやれよ・・・・
3 :
名刺は切らしておりまして:2014/06/03(火) 16:18:00.86 ID:CPpyGSnW
4 :
名刺は切らしておりまして:2014/06/03(火) 16:21:17.30 ID:ErtERMZ/
近鉄、、、
5 :
名刺は切らしておりまして:2014/06/03(火) 16:24:49.09 ID:0Ks449a9
メルコオワタ
6 :
名刺は切らしておりまして:2014/06/03(火) 16:25:56.19 ID:eyBEVvhE
CDNetworksは大手だけど、他は大丈夫なのかな
すごいメジャーどころもあるはずだけど(^^;
8 :
名刺は切らしておりまして:2014/06/03(火) 16:31:56.02 ID:sRTZVO3w
先月末からネットワークが異様に遅くなっているところは生きた心地がしないだろうね。
9 :
名刺は切らしておりまして:2014/06/03(火) 16:33:39.70 ID:jDItXym1
CDNetworks=チョン
10 :
名刺は切らしておりまして:2014/06/03(火) 16:36:18.54 ID:YsHEaP9S
犯人は日本人
これもCDNetworksに頼んでクラウドにした弊害か
12 :
名刺は切らしておりまして:2014/06/03(火) 16:42:23.25 ID:VTLntRSA
■感染が疑われる場合の対処法
下記の手順にて感染の可能性のあるパソコンの対処をお願い致します。
@ 感染の可能性のあるパソコンでのオンラインバンキングの接続をお止め下さい。
A 最新版のウイルス除去ソフトを実行し、ウイルス駆除を行って下さい。
シマンテック社
マカフィー社
他社頼りとはなんともいかんなこれは
らくらくアップデートツールでの対応はどうなのか気になる
バッキャロー
15 :
名刺は切らしておりまして:2014/06/03(火) 16:44:35.29 ID:VTLntRSA
16 :
名刺は切らしておりまして:2014/06/03(火) 16:46:42.81 ID:Hoig3ZO8
>>9やんけ。
>>2だろ。
金ケチり杉で返って高くついたな。
なんかもう自分で書く事ないぞ。
この前の公式GOMサイトでウイルス入りDLと同じような感じかな
外から書き換えられたとか
目的は何だろう?
愉快犯じゃないよね?
俺はもうここの機材は買わないわ。
IOデータ派でよかった
22 :
名刺は切らしておりまして:2014/06/03(火) 17:13:04.77 ID:gnPSpMB8
>ダウンロードサーバー委託先のCDNetworksにてファイルが改ざんされ、ウイルス感染が発生した
シーディーネットワークス・ジャパン - Wikipedia
2000年の韓国法人から始まり、日本法人は2005年に設立された。
CDNetworksは事件起こしまくり。
オンラインゲームサイトが不正アクセスを受け、更新ファイルがマルウェアにすり替えられていた件をまとめてみた。
http://d.hatena.ne.jp/Kango/20140531/1401519264
最近のウィルスはキーロガーばかりだなぁ
一個人のオタクが個性的なウィルス作ることは無くなって
犯罪組織や国家が情報収集としてウィルス作ってばらまいてるんだろうな
>1
> CDNetworks
wikiで調べたら面白いことが書いてあった
やっぱり半島がらみか
本当にたちが悪いな
26 :
名刺は切らしておりまして:2014/06/03(火) 17:23:29.23 ID:Txwlz4lS
>>19 「とにかく日本が被害にあえば良い」と考えてる奴らの犯行
27 :
名刺は切らしておりまして:2014/06/03(火) 17:38:29.53 ID:2kGWLLAT
企業としては、なんとか致命傷で済んでよかったな
28 :
名刺は切らしておりまして:2014/06/03(火) 17:38:53.80 ID:2xf5OjYu
よくねーよ
>CDNetworks
法則発動
お前らの間の伝説はまたもや まこと だったな。
30 :
名刺は切らしておりまして:2014/06/03(火) 17:45:40.78 ID:65F/mriZ
読売の朝刊に5月27日午前、利用者から「更新しようとすると中国語の画面が出る」と連絡があり、調べた処、更新ファイルの改ざんがみつかった。
31 :
名刺は切らしておりまして:2014/06/03(火) 17:47:48.62 ID:zuKFoJqd
犯人は 中国人?それとも南朝鮮人?
32 :
名刺は切らしておりまして:2014/06/03(火) 17:51:21.66 ID:rO6mmWxn
ここさ、昔から不祥事多いよな…。
数年前にも同じような事をしてたよな。
35 :
名刺は切らしておりまして:2014/06/03(火) 18:03:52.98 ID:Bg/uZRMW
メルコダウン
37 :
名刺は切らしておりまして:2014/06/03(火) 18:05:40.32 ID:2kGWLLAT
この日本企業はバッキャローですわwwww
38 :
名刺は切らしておりまして:2014/06/03(火) 18:08:12.98 ID:2kGWLLAT
40 :
名刺は切らしておりまして:2014/06/03(火) 18:13:53.20 ID:uOpd/mNO
黒ノリさんが・・・
先程NHKでやっていたね
韓国のサーバー使っていてハッキングされたとか
バッファローのほかに旅行会社のHISとブログサービスのジュゲム
42 :
名刺は切らしておりまして:2014/06/03(火) 18:25:22.11 ID:mSKC9iSA
韓国企業CDNetworksの日本法人はKDDIが出資してる
43 :
名刺は切らしておりまして:2014/06/03(火) 18:29:14.81 ID:DXnJUcMF
ネトウヨ怒りのau解約wwwww
チョン系鯖ってこと?
バッファローの自動アップデートにしてたから
おそらく感染しちゃってると思うんだが
ウィルスバスターで全検索かけても何もヒットしないなあ
46 :
名刺は切らしておりまして:2014/06/03(火) 18:39:54.45 ID:LNBnIUmC
>>33 なるほどね、ちょっと甘すぎるよね。
サーバーが下朝鮮と言うのが最近目立ってて、ちょっと用心してるわ。
故意か不作為か、でも結果は同じでユーザーがひどい目に遭うと。
ネットワーク機器をやっている会社なので擁護出来んな。
駄メルコとかバッキャローと言われ続ける由縁なり。
しかし法則は裏切らないな。素直に凄いと感じる今日この頃。
ネトゲとかソシャゲとかやばそう
チョン系ばっかだよ
49 :
名刺は切らしておりまして:2014/06/03(火) 18:57:57.52 ID:UhPq1aKp
>>45 >>確認しているウイルス対策ソフトのメーカーとしてはシマンテックと
>>マカフィーを挙げており、これらのウイルス対策ソフトを持っていな
>>い場合や対処方法が不明な場合にはフリーダイヤルによる専用窓口まで
>>連絡してほしいとしている。
ウィルスバスターは対象外
50 :
名刺は切らしておりまして:2014/06/03(火) 19:01:46.01 ID:JkNTFwOT
>>10 ↑
こいつが日本人じゃないってことはハッキリした
51 :
名刺は切らしておりまして:2014/06/03(火) 19:02:26.86 ID:B8hufzuM
52 :
名刺は切らしておりまして:2014/06/03(火) 19:03:33.83 ID:HYp8xw7X
以前、AutoDesk社からAutoCADの絡みのファイルをダウンロードしたら、「ウイルスに感染しています」って言われたことがある。
しばらくして同じファイルをダウンロードしたら言われなかったが、何のアナウンスもなかったような・・・。
あれ以来、名の知れた会社でも信用はしなくなったなぁ。
まぁ「バッファローお前もか」だが、あのバッファローが自前のサーバーで管理してなかったのか。
かなりポイント下がっちゃったね。しかも、「韓国」って言う時点で自業自得といわれてもw
ネット上にあふれる情報を知らないわけではなかろうに。
53 :
名刺は切らしておりまして:2014/06/03(火) 19:05:37.09 ID:7JQZXmcq
法則発動なのはわかるが、なんで中国語のメッセージがでるんだ?
だからソフトバンクは嫌い
55 :
名刺は切らしておりまして:2014/06/03(火) 19:08:50.36 ID:jhVGy/wu
ここって三菱電機だっけ?
56 :
名刺は切らしておりまして:2014/06/03(火) 19:10:59.32 ID:E5iAebPx
5月30日
15:00 別事業者サーバーへの移管を完了。サービスを再開。
19:00 弊社ホームページにてウイルス混入の件につき、お知らせとお詫びを掲載
5月31日
15:00 お客様よりサポートセンター宛にファイルがダウンロードできない旨の連絡を頂く。
17:00 サービス障害を確認し、更に別の事業者への振り替えを実施。
情報部門、馬鹿すぎワロタ。
存在してる意味ねーなw
もうバッファローは一生買わないわw
鯖管理してるCDNetworksって所はKDDI系らしいが
58 :
叩く人:2014/06/03(火) 19:22:10.00 ID:jmJ3Kdwf
普通に企業向けウイルス対策ソフトが役に立たなかったんだろうなあ
もう韓国とは断交しとけよ
特にネットワークなんて駄々漏れだろ
>>49 ギャース…
仕方ない一旦アンインストールして
ノートン先生の体験版でも入れるか…
さすが駄目ルコ
62 :
名刺は切らしておりまして:2014/06/03(火) 19:44:58.43 ID:03n0EvXn
Aviraで検知できる?
このまえ
FAT32のformatterをダウンロードしたとき隔離してたな
使わなくて良かった
ぶっちゃけフリーソフトのダウンロードサイトはどこも全滅だと思う
窓の杜
vector
とか
大部分がウイルス付きに置き換えられていると思う
これはソフト開発者や配布サイトが悪意を持ってる訳じゃないけど要注意
つーか、使うな
64 :
名刺は切らしておりまして:2014/06/03(火) 19:51:39.22 ID:av68OQZS
バッキャロー、ダメルコなんて買うから。
確か以前もあったろ。
パチンコ番組ばっかりしてるからだよ!
67 :
名刺は切らしておりまして:2014/06/03(火) 20:36:26.68 ID:/ecjOfTI
自分でダウソしてない限りは大丈夫なんだろうな?
68 :
名刺は切らしておりまして:2014/06/03(火) 21:01:19.99 ID:HqmplsmJ
>>42おい…プリペイドクレカ付きWebmoneyカードのau WALLETカードは大丈夫なのか…
誰だよXPは危険だとか
これならXPだろうと関係なく感染するだろうが
70 :
名刺は切らしておりまして:2014/06/03(火) 21:12:17.00 ID:mSKC9iSA
>>63 マイナーなディスクフォーマットソフトとか、ディスク消去系のウイルスと区別がつかんから
ヒューリスティック検出が発動しただけだろ
>>30 中国人を1匹見つけたら30匹いると思え。
72 :
名刺は切らしておりまして:2014/06/03(火) 21:35:47.43 ID:yMvVGsWc
バルクを外装するだけでリテール価格でボッタくってるくせに自社サーバーすらないの?
73 :
名刺は切らしておりまして:2014/06/03(火) 21:42:55.01 ID:pKWaW9rr
新社長涙目・・
74 :
名刺は切らしておりまして:2014/06/03(火) 21:53:30.52 ID:X72TNVFl
つこうたか
>>13 らくらくを自動(毎日3:00am)にしてあるけど、マカフィーでは未検出だった
個人環境差がどこまで係わるか分からないから参考まで
これCDNetworksのせいだろ、バッファローカワイソス
さすが1000万パワーだけあるなあ
78 :
名刺は切らしておりまして:2014/06/03(火) 22:36:07.53 ID:mHOoqjMl
被害は当然バッファロー持ちなんだろうな?
バッキャローって南トンスルランドのサーバー使ってたのかよ
でも一応KDDIの資本入ってるんだな
海外のサーバーなんて使うから・・・
と思ったら、HISもーー。最近触れちゃったぞ
ダンカン!
82 :
名刺は切らしておりまして:2014/06/03(火) 23:21:39.96 ID:iIm9rhxe
日テレきたーー
あやしいとこ行かなくてもあぶねぇな
>>52 >まぁ「バッファローお前もか」だが、あのバッファローが自前のサーバーで管理してなかったのか。
もともと、コレガ・ダメルコって、言う位のだめな会社じゃん。
リバースエンジニアリングやったり、こんなもんだろ。
88 :
名刺は切らしておりまして:2014/06/03(火) 23:36:57.53 ID:ZLKKdDUF
>>78 ダウンロード規約に一切の損害には応じませんって書いてあるだろ
自己責任だバカクズ
CDNetworksは、唯一、中国に現地法人と自社PoPを持つCDNベンダーなんでお察しください。
NEC買うか・・・
91 :
名刺は切らしておりまして:2014/06/03(火) 23:53:55.42 ID:bkCaY4zA
CDNetworksは日本の領土竹島を不法に占領してる下朝鮮の企業でしょ。
そんなところに日本の企業がデータをおけば何がおこるか幼稚園でもわかるだろう。
あいつらは日本へ悪意があるんだから。
92 :
名刺は切らしておりまして:2014/06/04(水) 00:01:24.30 ID:cESosg1m
法則ってわからないのかな?
韓国系なんて使うからこうなる。
94 :
名刺は切らしておりまして:2014/06/04(水) 07:13:52.08 ID:9S6wOBsd
96 :
名刺は切らしておりまして:2014/06/04(水) 07:37:01.69 ID:25PWdVZv
ファーストサーバーもいろいろ酷いが、CDネットワークってのもボロボロか
クラウドとか全然駄目ってこったな
それにしても、バッファローが独自の認証コード入れてないってのも、論外
97 :
名刺は切らしておりまして:2014/06/04(水) 07:41:21.10 ID:lMbmTnKt
バッハロー昔っから嫌いで使ったことないわ、よかったw
98 :
45:2014/06/04(水) 07:47:17.59 ID:cpTOFxhH
ありゃ、ノートン先生結局なんにも
検出しなかったわ
99 :
名刺は切らしておりまして:2014/06/04(水) 08:16:59.16 ID:9S6wOBsd
ノートンかしらんが幹部がウィルスに勝てないとか負け宣言してたような
そら常に後出しジャンケンになるんだから勝てるわけねーべ
101 :
名刺は切らしておりまして:2014/06/04(水) 08:48:36.86 ID:+H5jZxG4
>2
自前サーバーなんて贅沢だろ今時。
てか
>>22って事でなんだかなw
103 :
名刺は切らしておりまして:2014/06/04(水) 09:00:31.18 ID:lovualAO
先日PC買い換えてバンドルされてたマカフィーが30日の5時過ぎにウイルス検知したけど、
あれがそうだったんかな?(脅威名Cryptlnno!650861DC754E)
もしバスター入れ直ししなかったら検知されなかったのかも知れないのかー・・・
>>69 XPから買い換えて感染してたら目も当てられないねw
NECの使ってるけど(その前はNTT-ME)、
ファームウェアの自動更新なんか設定してないな。
ルータのファームウェアがマルウェア化するんじゃなくて
ファームウェアの更新過程でWindowsに感染するんね。
おまいら、
面倒でもオンラインで買い物する口座と資産管理する口座は別にしておけ。
韓国が起源のサーバだから、原因も特定できずに終わるんだろ
IT先進国でも、WWWはほぼIEとActiveXのセキュリティ後進国だからね。
112 :
名刺は切らしておりまして:2014/06/04(水) 10:07:11.64 ID:nGXf35fK
ゲームオーバー・ゼウスとかいうウィルスも全国紙レベルで報道されてるな
ウィルスバスター使いだったので、トレンドマイクロに電話で問い合わせてみたよ。
報道以前から検知できる状態だったとのこと。
心配な場合はフルスキャンをして下さいとのことです。
114 :
名刺は切らしておりまして:2014/06/04(水) 10:31:39.81 ID:MUXgkZIb
>>1 感染するウイルスは、「Infostealer.Bankeiya.B」と呼ばれるもので、オンラインバンキングにアクセスすると
ログイン情報やID、パスワードなどが不正に取得され、最悪の場合、不正送金される恐れがある。
NECで良かった・・・
安心はできないけどね
116 :
名刺は切らしておりまして:2014/06/04(水) 10:39:12.87 ID:vb8rpw34
TVで謝罪CM繰り返し放送しないとダメだろこれ
118 :
名刺は切らしておりまして:2014/06/04(水) 10:43:35.85 ID:J6bJqfbM
バッファローやらHISやらは名前出てるけど
一番影響大きそうなクックパッドはなぜか被害対象になってないんだな
119 :
名刺は切らしておりまして:2014/06/04(水) 10:44:48.78 ID:K82aLvqJ
CDNETがグルだったりww
またチョンの仕業かよ
ウィルスを仕込んだわけか
ファームそのものじゃなくてアップデータの中に仕込まれてるだけ?
なら端末の対策ソフトでわかるんじゃないの?
例のあの法則1000万パワー
124 :
名刺は切らしておりまして:2014/06/04(水) 12:47:53.68 ID:CuFzvM9R
バッファロー、コストを下げて信用も下がったかw
>>63 yum のようなセキュリティー対策がないとまずい時代なのか
126 :
名刺は切らしておりまして:2014/06/04(水) 13:01:31.69 ID:q5J0gyEI
>確認しているウイルス対策ソフトのメーカーとしてはシマンテックとマカフィー
カスペはアウトか?
これバッファローが発表しなければ未だ判明してなかったって事だろ
他も改ざんされてるのにバッファローのみの問題のように発表してるところもあるからな
128 :
名刺は切らしておりまして:2014/06/04(水) 13:11:15.63 ID:HwTTsutd
ルーター使用しないでインターネット直結の俺は勝ち組
129 :
名刺は切らしておりまして:2014/06/04(水) 13:24:41.25 ID:F1Y1vWLn
>>76 かわいそうじゃない。
チョン鯖なんて使ってるからおこったんだろ。
まともな日本企業はすることじゃない
まさかとは思うけど、バッファローのHDDとか
仕事で使っている人なんていないよね?
132 :
名刺は切らしておりまして:2014/06/04(水) 13:44:07.39 ID:q5J0gyEI
>>131 零細、個人業者は判らないが、ある程度以上の規模ならサーバ立てるでしょ。
133 :
名刺は切らしておりまして:2014/06/04(水) 13:46:13.80 ID:q5J0gyEI
>>131 2社目のマザーズ上場企業は、経理システムのバックアップ用に使ってた
中小だったら多そうだ
NECのルータも念のため自動更新は切っとくか。
あそこも中華臭いというか、AtermサイトのSSL強度がでたらめだし。
HeartBleedでもそうだったが、最新版が必ずしももっとも安全とは限らないみたいだし。
素人じゃどうにもならなさそうでもあるが。
韓国がらみだが流石に自社の顧客の自社のサーバーにウイルス仕込むとは思えん
単純にセキュリティが甘いだけじゃないかな
韓国ってリスク管理出来てないイメージだし
137 :
名刺は切らしておりまして:2014/06/04(水) 18:51:24.82 ID:E8cK73qn
バッカヤロー
WindowsのUpdateをはじめ自動更新そのものが危険?
>>136 会社としてやらなくても担当者レベルでわざと穴あけるくらいやりかねん。
管理用PCが踏み台になったらしいし。
なんでいくらも選択肢あるのに韓国絡めるかね。
CDNET使ってる企業一覧はよ
141 :
名刺は切らしておりまして:2014/06/04(水) 20:54:12.48 ID:GdFyz0eA
142 :
名刺は切らしておりまして:2014/06/04(水) 20:56:47.87 ID:YzbbBz3R
バッファロー以外の選択肢が少ない
アイオーは初期不良率高いし
143 :
名刺は切らしておりまして:2014/06/04(水) 21:11:00.10 ID:ZHbbG25t
ウイルスの内容見ても日本人ピンポイントに狙ってるってのもすげーなと思う
クックパッドや弥生は平気だったんだよね?
146 :
名刺は切らしておりまして:2014/06/05(木) 08:57:56.16 ID:YrUMAaCW
無線ランルーター大丈夫かな。今年に入ってらくらくアップデートでインストール
したような記憶がある
俺の記憶が正しければ
最初にバッファローとバッキャローをかけたのは
コロコロコミックの『ラジコンボーイ』
だったと思う。
子供のころ、大爆笑したことを覚えている。
ウィリスに角生えてた
メルコは昔から信用できない会社だわ
151 :
名刺は切らしておりまして:2014/06/05(木) 20:23:16.74 ID:Mxzg6aNY
俺は通販は着払い一択だ。配達しないと金にならないから、前払いより優先してくれるしな。
しっかり届ければ、しっかり払ってくれる事を前途にした仕組みだから、多分日本でしか成立しないと思うけど。
152 :
名刺は切らしておりまして:2014/06/07(土) 01:15:42.44 ID:e8pTnWGs
確信犯(サイバーテロ)じゃないのかね、韓国(国粋主義)系の。
公式からだからやばかったね
154 :
名刺は切らしておりまして: