【事件】無線ルーターの公式更新ファイルでウイルスに感染 [2014/06/03]

このエントリーをはてなブックマークに追加
1おんさ ★
無線ルーターの更新ファイルにウイルス仕込む 2014年06月03日 06時26分
http://www.yomiuri.co.jp/it/20140602-OYT1T50154.html

(本文)
 パソコン周辺機器メーカー大手・バッファロー(名古屋市)製の無線LANルーターのプログラムを更新する
と、インターネットバンキングのIDと暗証番号を盗み取られるウイルスに感染することが分かった。

 800人以上が更新ファイルをダウンロードしており、同社はパソコンからファイルを削除するよう呼び掛け
ている。

 同社によると、5月27日午前6時頃から、無線LANルーターやハードディスクなど同社製の周辺機器の機
能を更新するファイル10個が改ざんされ、ウイルスを仕込まれた。同日午前6時〜午後1時の間に更新ファイ
ルをダウンロードし、実行するとウイルスに感染し、利用者がその状態でネットバンキングを使うと、入力した
IDや暗証番号が抜き取られた可能性があるという。
2オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:29:07.77 0
バッキャロー!!!!!!!
3オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:31:27.28 0 BE:302861487-2BP(1000)
無線ルーターの公式更新ファイルがウイルスだった

の方がよかったかな・・・
4オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:31:56.36 0
で、ファームもくさっちゃうの?
5オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:33:34.80 0
無線ルーターとか使ってる時点で終了だろw。

有線に勝るものなし
6オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:35:36.31 0 BE:302861487-2BP(1000)
有線でもファームウェアの更新はあるからなあ。
7オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:36:59.95 0
>>2
シンプルの勝利
8オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:37:01.97 O
え?狙ってた?
9オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:37:22.45 0
>http://www.security-next.com/049232
>バッファローDLサイト経由で感染するマルウェアが判明 - JUGEMやH.I.S.と同じトロイの木馬
10オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:40:49.89 0
あれまぁ、家の調べたら、NECに換えてたから今回はおk
11オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:40:52.01 0
機器にマルウェアしかけて
周辺の無線LANに手当たり次第に攻撃する中国製のアイロン思い出した
12オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:42:29.00 0
ズボラな性格でよかった
買ってから、まだ一度も更新してなかったわ
13オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:44:51.10 0
被害を補償してくれるんだろうか?
14オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:44:58.26 0
>>2
やるじゃん!
15オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:45:11.50 0
専スレも少し騒がしくなってるな

【BUFFALO】バッファロー無線LAN AirStation Par55
http://peace.2ch.net/test/read.cgi/hard/1401626368/
16オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:47:02.60 0
危なく買うところだったよ
でもIOデータは買いたくないからもう少し待つか
17オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:49:10.14 0
そこでAtermですよ
18オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 09:57:44.75 0
有名=売れ行き抜群?
19オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:00:58.82 0
よし、メルコの無線LANを買おう


これってソフト使わないなら問題ないんだろ
自動更新とかして無いよな
ノートとタブレットあるから無線必須なんだよ・・・
20オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:05:38.06 O
無線LANって更新とかあるの?二年前にバッファローにしたけどやってないぞ!でも助かった?
21オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:08:35.19 i
久々にメルコダウン
22オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:09:01.31 0
>インターネットバンキングのIDと暗証番号を盗み取られるウイルスに感染することが

www
でも最近はマルウエアが活動したらブロックする銀行が配ってるソフトを入れてるだろ。
23オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:12:38.09 0
誠ちゃん どうすんのよ
24オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:19:50.55 0
ファームファイルをexeの自己解凍ファイルなんかで配布するからだ。
普通にzipあたりで配布してれば、PC側には何の影響も無かった。
25オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:25:07.97 0
駄メルコのあだ名は健在だな
26オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:26:30.94 0
>>24
最近はそんなのばかり、ユーザーがEXEじゃないものを選択できない時点で
メーカー側の過失は大きいよな。
27オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:30:13.55 0
>                <ご参考:これまでの経緯>

>5月27日
> 6:16   弊社サーバー委託先CDNetworks社(以下:委託先)にてファイルが改ざんされ、
>      ウイルス感染(後日判明、経緯調査中)
> 10:00頃  お客様より弊社サポート窓口宛に、ダウンロードしたソフトウェアを実行したところ
>      中国語のメッセージが表示される旨のご連絡を頂く
> 12:00頃  サポート窓口担当者によりファイル改ざんを確認。社内の情報システム部門へ連絡
> 12:20頃  情報システム部門により、ウイルスの疑いを確認。サービスの停止を委託先へ指示
> 13:00   ダウンロードサイトを停止し、ご案内を弊社ホームページに掲載
> 13:20    シマンテック社へウイルス検体を送付し解析を依頼するとともに、委託先へ調査依頼。
>      通信ログの確認により、委託先サーバーの感染を確認。

>5月28日
> 9:30   シマンテック社にてRapidRelase版パターンファイルで検出できることを確認
> 12:30   シマンテック社より解析情報の回答あり。ただし、この時点では、ウイルス本体を
>      ダウンロードするウイルスであるとの回答であったため、さらにダウンロードされる
>      ウイルス本体の動作について再調査を依頼。
> 13:00   サービス復旧のため、全データのウイルスチェックを開始するとともに、別事業者のサー
>      バへの移管を開始
> 21:00   ダウンロードされたログの解析を完了。856回のダウンロードがあったことを確認。

>5月29日   シマンテック社より、このウイルスによってさらにダウンロードされるウイルス本体が
>      オンラインバンキングの情報を不正取得するものであるとの回答を受ける。
>      弊社よりお問い合わせいただいたユーザー様へ個別にご連絡。

>5月30日
> 15:00   別事業者サーバーへの移管を完了。サービスを再開。
> 19:00   弊社ホームページにてウイルス混入の件につき、お知らせとお詫びを掲載

>5月31日
> 15:00   お客様よりサポートセンター宛にファイルがダウンロードできない旨の連絡を頂く。
> 17:00   サービス障害を確認し、更に別の事業者への振り替えを実施。
> 22:30   ダウンロードサイトの移管が完了したことを確認し、サービスを正式に再開。

>http://buffalo.jp/support_s/20140602_2.html
28オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:31:11.67 0
zipでもファームのバイナリいじられたらやばくね?
29オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:33:03.49 0
無線ルーターに更新の概念が存在している事すら知らなかった俺は
負け組中の勝ち組。
30オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:36:56.01 0
無線ルーターだけだと思うなよw。
>■改ざんされたファイル名

><無線LAN製品>
>・エアナビゲータ2ライト Ver.1.60 (ファイル名:airnavi2_160.exe)
>・エアナビゲータライト Ver.13.30 (ファイル名:airnavilite-1330.exe)
>・エアナビゲータ Ver.12.72 (ファイル名:airnavi-1272.exe)
>・エアナビゲータ Ver.10.40 (ファイル名:airnavi-1040.exe)
>・エアナビゲータ Ver.10.30 (ファイル名:airnavi-1030.exe)
>・子機インストールCD Ver.1.60 (ファイル名:kokiinst-160.exe)

><外付ハードディスク製品>
>・DriveNavigator for HD-CBU2 Ver.1.00 (ファイル名:drivenavi_cbu2_100.exe)

><ネットワークハードディスク(NAS)製品>
>・LinkStationシリーズ ファームウェア アップデーターVer.1.68 (ファイル名:ls_series-168.exe)

><CPUアクセラレータ製品>
>・HP6キャッシュ コントロール ユーティリティ Ver.1.31 (ファイル名:hp6v131.exe)

><マウス付属Bluetoothアダプタ製品>
>・BSBT4D09BK・BSBT4PT02SBK・BSMBB09DSシリーズ
>(マウス付属USBアダプター)ドライバーVer.2.1.63.0 (ファイル名:bsbt4d09bk_21630.exe)
>http://buffalo.jp/support_s/20140602.html
31オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:51:10.78 0
もっと簡単に感染していることがわかる方法と除去情報を載せろよ。
ほんとうにつかえないねー
32オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:52:06.15 0
>>6
余計なものは繋がない。
NTT光終端装置(ルータ)だけならリスクも最小限。
33オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 10:52:42.13 0
無線ルーターのアップデートってふつう自動で更新されるものなの?
HPを見に行ってなかったらセーフ?
34オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 11:01:46.75 0
>>33
多分セーフ。
ルーター内蔵モデムとかは自動でファームウェアが更新されるな。
35オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 11:05:25.03 0
ファーム改造してルーターにバックドア仕込んだのかと思ったと思ったら違うじゃん
36オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 11:05:54.55 O
>>34
更新されたかされてないかってどこでわかる?エアステーション開けばいい?
更新の概念を知らなかった負け組の勝ち組なのかどうかは自動更新される設定にしてあるかで決まりそうだ
37オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 11:11:05.44 0
つうかファームウェア含まれてないっしょ
38オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 11:13:28.93 0
>>30
よくわからないけど、主力商品のエアーステーションのソフトがエアーナビゲーターなのか?!
39オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 11:19:20.39 0
>>38
ブラウザからルーターにアクセスできから必要ないソフトだけどね。
40オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 11:23:28.15 0
>>38
ドライバーとユーティリティが入ってるんじゃね?
41オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 11:23:57.78 0
バッファローの品質管理は最低級
いままでいろんなメーカーの数多くのルーターを使ってきたが、ぶっ壊れたのはここのだけ
それ以来2度と使ってない
42オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 11:28:35.18 0
PCデポの無線ルーターなんだけど
心配だべ
43オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 11:29:52.40 0
>>41
そもそもバッキャローってファブレスでどっかに作らせてるんだろ
44オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 12:01:54.46 0
バッファローの子機くらい誰でも使ったことあると思う
これは騒ぎが大きくなるわ
45オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 12:03:39.76 0
Coregaの俺大勝利

コレが勝ち組の選択肢
46オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 12:04:46.56 0
>>45
ウンコレガ
すぐに壊れるんだよなあ
47オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 12:07:36.75 0
>>46
プラネックスより酷いとは言わせない
48オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 12:14:02.56 0
>>46
俺コレガ製品3台あるけど5年使ってるぞ!
ルーターもLANアダプターも壊れたこと無い
家族にもコレガ製品勧めて使わせてるけど壊れてない。

ただし性能に関してはノーコメントと言っておこう
49オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 12:14:53.85 0
更新とか面倒だからやらないな
50オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 12:16:16.42 0
>>2
ナイスwww
本屋の店長の顔が思い出される。AAないのか?
51オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 12:35:57.59 0
バッキャローーなんって
52オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 12:54:36.58 i
>>32
ポート全解放だしファイアウォールじゃん
53オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 13:53:49.83 0
まぁネットバンキングなんて年数回しかしないし
そもそも残金そんなに無いからまだ焦る時間じゃないが
「その気になればいつでもおまいらの首ねっこ押さえられるぞ!」
ってシナから脅迫されたみたいで怖いな

ってか、このウィルスへの対応はバッハローが責任持ってやってくれるんだろうなwww
まぁ昨日の時点でマカフィHDDチェックはおkだったし
最近ルーターのアプデしてないから大丈夫だとは思うが・・・
54オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 14:12:42.93 0
ネットバンキングだけ?
カード会社は大丈夫?
さっきから電話してるけどずーっと話し中
55オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 15:08:10.14 0
中国人に任せると碌な事は無い
56オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 16:44:28.70 0
バッファローは預金が不正に盗まれたら弁償しろよ
57オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 17:01:28.93 0
悪いのは牛じゃないけどな
委託先のCDNetworksのサーバーでデータ改ざんされてる
今回と同じウイルスで4件目だからな
58オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 17:03:48.63 0
バッファローらしい仕事ぶり
59オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 17:08:25.13 0
これってルーターの更新ファームウェア(ルーターのOSとか)がいじられたの?
それともユーザのPCで実行するファイル(exeとか)がいじられたの?
それとも両方?
60オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 17:12:47.51 0
何時もの、中身は【中華OEM】だろ

ま、安く出す為にはこうなるよね
61オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 17:48:02.53 0
韓国鯖
62オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 23:07:11.70 0
長年バッファローの安物ルーター(有線プラス無線)をつかたっているがフォームウェアをアップデートした記憶は一度もないな。ネットに不自由なくつながっているからいじる理由がない
63オレオレ!オレだよ、名無しだよ!!:2014/06/03(火) 23:21:03.76 0
バグやセキュリティホールが発見されて変えざるを得ない事も少なくないが、不都合が無く
安定動作しているならドライバやファームウェアは変えない方が良いかもな。
数年前にビデオカードのドライバを変えてPCの電源を切らずに外出したら、ドライバのバグ
でファンが止まって昇天していたのも良い思い出だw
64オレオレ!オレだよ、名無しだよ!!:2014/06/04(水) 00:17:59.10 0
昔からバッファローは好きじゃないんだよなぁ

>>57
>代表取締役 鄭 在勲
こんなところに発注する時点で・・・
65オレオレ!オレだよ、名無しだよ!!:2014/06/04(水) 01:49:39.38 0
ビックカメラの店員ってなんてあんなに
バッファロー押してくるんだろうな・・・
俺1回「さっきからバッファロー推してるけど君なら買わないでしょ?」って聞いたら
ニコニコしながら「そうですね。僕なら絶対購入しませんねw」って
普通に答えやがったからなw
「NECのルーターどうなの」って聞いたら
店員「んー・・・僕はルーターのことよくわかんないんですねぇ・・・」とか言うしよw
ふざけんなよwまじでw
66オレオレ!オレだよ、名無しだよ!!:2014/06/04(水) 02:29:41.46 0
>>2
およそ36秒
お手柄だ少し休め
67オレオレ!オレだよ、名無しだよ!!:2014/06/04(水) 02:50:32.93 0
>>30
サンクス
>>1はクソソースだわ
読売のザル記事
68オレオレ!オレだよ、名無しだよ!!:2014/06/04(水) 03:22:42.68 0
コレガ使ってるけどたまにFOMに切り替わって繋がらなくなったり
ただつながらなくなったりする
再起動すると大抵直るけどこれも感染の一種か?
69オレオレ!オレだよ、名無しだよ!!:2014/06/04(水) 16:37:07.71 I
寧ろ逆に満足だろ
他に別に満点だろ
当然正反対に満腹だろ
70オレオレ!オレだよ、名無しだよ!!:2014/06/04(水) 16:51:19.39 0
早く対応パッチ出せよ
71オレオレ!オレだよ、名無しだよ!!:2014/06/04(水) 17:13:17.66 0
>>59
他スレで見かけた話だと、ファーム更新用のexeを動かすとPCがウィルスに感染するってことらしい
72オレオレ!オレだよ、名無しだよ!!:2014/06/04(水) 17:19:51.37 0
>>71
d
とりあえずファームは無事なのね
exeを実行するんじゃなくて解凍ソフト使って中身取り出せば安全か
73オレオレ!オレだよ、名無しだよ!!:2014/06/04(水) 17:31:40.52 0
>>72
自分で言うのも何だが、2chの又聞きなんぞ当てにならんぞ
もし当該製品使ってて気になるとかなら自分で調べた方がいい
74オレオレ!オレだよ、名無しだよ!!:2014/06/04(水) 17:52:08.19 0
クロシコなんて買うからだ!
75オレオレ!オレだよ、名無しだよ!!:2014/06/04(水) 18:55:55.65 0
この手の犯罪ガンガン増えるだろーなー
最近 あるソフト落としたらやられたんだよな、以前落とした事あるまったく同じソフトで
同じHPから落としたから大丈夫だろ と思ったらこのPCヤバいよバナーでまくりになったわ・・・あれうぜぇ
76オレオレ!オレだよ、名無しだよ!!:2014/06/04(水) 20:33:57.82 0
>>75
kwsk
77オレオレ!オレだよ、名無しだよ!!:2014/06/05(木) 00:12:01.02 0
>>19
NEC
78オレオレ!オレだよ、名無しだよ!!:2014/06/05(木) 20:35:53.64 0
バッファ漏
79オレオレ!オレだよ、名無しだよ!!:2014/06/05(木) 20:37:25.79 0
だからネットで金は極力使わない…
80オレオレ!オレだよ、名無しだよ!!:2014/06/06(金) 10:05:52.05 0
>>76
動画再生ソフト、名前忘れたけど激軽が売りのやつ 以前落としたんだけど間違って消して
再度DLしたらそのウィルス紛いのファイルだった、同じ症状を某セキュリティソフトで聞いたから
検索した時に疑似HPひっかかるようにさせてアリジゴクやってるみたい、目的のソフトだと思ってDLすると
一昔前のエロサイトのように連鎖ポップアップ しかも簡単にはアンインストできない代物みたい

出所は海外らしいが、とにかくこのPCは危険ですココから進むと解除できますよ(お金がかかります)みたいなのがしつこく出る
俺みたいな半端な知識の人はよくかかるみたいだw
81オレオレ!オレだよ、名無しだよ!!:2014/06/06(金) 16:27:02.24 0
>>80
そのソフト名が気になる
ウチの姉が自称PC中級者で良く調べもせずにフリーソフト入れてたりするから他人事じゃ無い

無料の動画プレーヤだとVLCとかGOM辺りが比較的有名だと思うんだが、もっとマイナーなヤツなのかな?
82オレオレ!オレだよ、名無しだよ!!:2014/06/06(金) 17:15:03.61 0
FLVプレイヤーだったと思う、それしか対応してないやつ
83オレオレ!オレだよ、名無しだよ!!:2014/06/06(金) 18:45:37.44 0
>>82
なるほど。昨日限定で軽いってことか。
姉に注意しておくわ
84オレオレ!オレだよ、名無しだよ!!:2014/06/06(金) 18:51:52.29 0
>>81>>83
GOMも注意しといたほうがいいよ
85オレオレ!オレだよ、名無しだよ!!:2014/06/07(土) 21:45:55.06 0
http://bylines.news.yahoo.co.jp/yamamotoichiro/20140604-00036028/

こんなサービス使用していたのが原因かね?
86オレオレ!オレだよ、名無しだよ!!:2014/06/07(土) 23:05:37.01 0
【インターネッツのしくみ】
  ∧_∧
  (  ・ω・)
_(__つ/ ̄ ̄ ̄/
  \/     /
     ̄ ̄ ̄\  (エロ画像) ( .zip  ) ( .exe  )  (個人情報)
          \┗(^o^ )┛┗(^o^ )┛┗(^o^ )┛  ┗( ^o^)┛
            \┏┗   ┏┗    ┏┗       ┛┓
              ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
87オレオレ!オレだよ、名無しだよ!!
ダメルコちゃん