偽の Adobe Reader アップデートでウイルスに感染する事例

このエントリーをはてなブックマークに追加
1 万年筆(静岡県)

トレンドマイクロ株式会社は2010年2月18日、セキュリティポータルサイト「インターネット・セキュリティ・ナレッジ」で
「偽の Adobe Reader アップデートでウイルスに感染した被害事例」を公開した。

ウイルスに感染させる手法として、人の心理につけ込んだ方法(ソーシャルエンジニアリング)がしばしば使われる。
偽セキュリティソフトなどをインストールさせるために、悪意のある攻撃者が良く使う手口でもある。

偽セキュリティソフトなどをインストールさせる場合、セキュリティ意識の低いユーザーが被害に遭いやすいが、
今回のケースの場合、日ごろからぜい弱性などの対策のためにソフトウェアの
アップデートを行っているセキュリティ意識が高いユーザーが被害に遭いやすいという。

http://japan.internet.com/webtech/20100223/2.html
2 釣り竿(コネチカット州):2010/02/23(火) 15:27:56.34 ID:U9cUGssl
アドベ以外でPDF見るソフトって何かある?
3 釣り竿(関西地方):2010/02/23(火) 15:28:42.92 ID:PuMt0wDQ
ガンブラーだろ?
ニューハーフ風俗見てたらよくもらうぜ
4 レポート用紙(東京都):2010/02/23(火) 15:29:04.46 ID:EIHEH7kc
mac使えよ
5 霧箱(長野県):2010/02/23(火) 15:29:39.93 ID:rbK4D3Be
このソフト
立ち上げるたびにアップデート来ててウ財
6 画架(アラバマ州):2010/02/23(火) 15:29:46.27 ID:bjIvkUDf BE:1058634465-PLT(12225)

感染してるかどうかの確認方法を教えろ
7 釣り竿(静岡県):2010/02/23(火) 15:29:47.69 ID:56lVbfUC
少年あどべ
8 まな板(大阪府):2010/02/23(火) 15:30:32.97 ID:/E2fs5yz
やべー
アップデートしたぞ
9 アルバム(大阪府):2010/02/23(火) 15:31:25.61 ID:drEaCaj0
「こればっかりや!それに日本語版Adobe.TVもちゃんとやれよ。働け日本法人!」って横に座ってるニートが書き込んでくれと頼まれたので書き込みました。
10 筆ペン(長屋):2010/02/23(火) 15:31:29.05 ID:BW/7DELr
リーダーは削除したけどそれでも穴が残るんだろうな
11 スケッチブック(福岡県):2010/02/23(火) 15:32:11.87 ID:/lPf+iKm
12 ウィンナー巻き(三重県):2010/02/23(火) 15:32:51.80 ID:ph5fsHRq
おいPC立ち上げてすぐにアップデートやっちまったぞどうすんだおい
13 裏漉し器(愛知県):2010/02/23(火) 15:33:08.15 ID:b9hKlet6
Adobe最低だな
14 スケッチブック(福岡県):2010/02/23(火) 15:33:10.97 ID:/lPf+iKm
細かいこたーいいんだよ
15 ビュレット(東京都):2010/02/23(火) 15:34:40.83 ID:DnNlBc04
おい、たった今アップデートしたぞ?!
16 アスピレーター(大阪府):2010/02/23(火) 15:35:08.33 ID:otg7QoFZ
>>6
ウイルスバスターをインスコ
17 フェルトペン(山口県):2010/02/23(火) 15:35:36.52 ID:muKBlJN8
>>2
foxit
18 串(岐阜県):2010/02/23(火) 15:35:38.50 ID:pdxk0rFr
つい最近うpデートした覚えがあるんだが・・・
19 釣り針(神奈川県):2010/02/23(火) 15:35:39.95 ID:R54TeSNE
まあ、adobe readerがセキュリティホール有りまくりなのは
業界では常識だからなぁ。
実際、インスコさせないとこもあるくらい、
adobeはホールをほったらかしにする。
20 拘束衣(三重県):2010/02/23(火) 15:35:42.08 ID:mhuEoWi1
もうちょい細かく事例が知りたいな
インターネットからって言われてもブラウジングしてて出てきたなら怪しいが、
adobe update装われてるのならわかんねーわ
21 ボンベ(兵庫県):2010/02/23(火) 15:36:06.37 ID:nURDf1Al
msconfigでアドベっぽいスタートアップは全部チェック外してるわ
22 土鍋(アラバマ州):2010/02/23(火) 15:36:39.37 ID:2pcaeSf7
なんでそんなもんが出来るんだ
23 ばくだん(アラバマ州):2010/02/23(火) 15:37:41.17 ID:Td74FUL8
やべえ、うpだて要求きてたから普通にやっちゃったぞ
丁度バスター先生切ってたし感染してるかも・・・
24 じゃがいも(関東・甲信越):2010/02/23(火) 15:37:49.16 ID:7bauQ/gu
ついさっきアップデートしたわ
25 釣り針(神奈川県):2010/02/23(火) 15:38:00.73 ID:R54TeSNE
ほんっと、あの会社は
flashにしてもそうだけど、普及させる事には熱心のくせに
その後がほったらかし過ぎるんだよ。
死ねばいいのに。
26 鍋(神奈川県):2010/02/23(火) 15:38:54.91 ID:hB+tHyqn
>トレンドマイクロ株式会社

ウィルス馬鹿スター作っている会社ですか
27 ろう石(神奈川県):2010/02/23(火) 15:39:01.28 ID:0q6KIV2j
adobeは本当にクズ
28 マジックインキ(埼玉県):2010/02/23(火) 15:39:00.43 ID:v/3Xdn7S
ついこの間はAdobe DLMが騒がれてなかったか
29 シュレッダー(兵庫県):2010/02/23(火) 15:40:35.94 ID:4TJrEnmr
最近うpだてした記憶があるぞ
やべー
30 釣り竿(コネチカット州):2010/02/23(火) 15:40:37.00 ID:9zTZiydT
ついこないだアップデートしたぞ、おい。
31 画鋲(アラバマ州):2010/02/23(火) 15:41:20.27 ID:eZivAPC1
>>17
>>2
>foxit

このやりとりコピペだろ
32 クリップ(千葉県):2010/02/23(火) 15:41:36.56 ID:CDJkhwSl
>>1
昨年じゃないか

遭遇時期 2009年8月〜9月
ウイルス感染の経緯 Adobe Readerのアップデートを偽装したものをダウンロードしてしまったようです。
感染に気づいた経緯 パソコンの動作がひどく遅くなり、ハードディスクが停止してしまいました。
http://is702.jp/column/687/partner/12_t/
33 両面テープ(神奈川県):2010/02/23(火) 15:42:01.47 ID:bnK9d7nG
クソadobeは滅ぶべき
34 ウィンナー巻き(東京都):2010/02/23(火) 15:42:18.62 ID:r8mlGJ5r
ウイルス気にするならAdobeのは入れないのに限る
年がら年中ホール開いてるじゃん
35( ● ´ ー ` ● ) はスバラシイ:2010/02/23(火) 15:42:27.73 ID:ERPeVEVY BE:10114463-2BP(2345)

ブラウザのプラグインのリーダーでPDFの文章をコピペするとき、
毎回カーソルのドラッグの範囲だけコピペしてくれないんだけどこれってどうにかならないの?
36 ゴボ天(栃木県):2010/02/23(火) 15:42:43.84 ID:EQJrML7M
アップデートしたぞ
ふざけんなカスベ
37 ばくだん(アラバマ州):2010/02/23(火) 15:43:51.82 ID:ov8RVNuR
意味がわからない
アップデート鯖がクラックされたって事?
38 集魚灯(アラバマ州):2010/02/23(火) 15:44:07.63 ID:G/NwYApU
WindowsUpdateでMPCがクラッシュするバグは直った?
39 釣り竿(dion軍):2010/02/23(火) 15:44:28.75 ID:l7b2MCEj
firefoxのアップデート経由でアドビいれたら、
macafee のウイルスチェックソフトが勝手に入ったんだが…
40 クリップ(千葉県):2010/02/23(火) 15:44:53.10 ID:CDJkhwSl
>>37
偽adobeサイトで偽アップデートファイルをDLしたっぽい
41 石綿金網(神奈川県):2010/02/23(火) 15:45:04.64 ID:q4alzgal
うげぇやっちまった
42 プライヤ(東京都):2010/02/23(火) 15:45:05.22 ID:f91d+thS
ん?よくある偽アンチウィルスのスパイウェアみたいに、
無関係なサイトで「アップデートが必要です」とか表示してDLさせるタイプじゃないの?
公式から普通にアップデートしてりゃ関係ないだろ
43 釣り竿(アラバマ州):2010/02/23(火) 15:46:03.38 ID:a4DRw26R
ほんとに意味が分からんな
偽サイトにでも誘導されるってことか?
それならフィッシングだしな
44 木炭(東京都):2010/02/23(火) 15:46:20.30 ID:OelcXhGy
全部adobeが悪い
45 ばくだん(アラバマ州):2010/02/23(火) 15:46:34.64 ID:ov8RVNuR
>>40
じゃあ、ただのフィッシングか
46 包丁(香川県):2010/02/23(火) 15:47:38.06 ID:UcpJA9O/
と言うかここ見てる奴に未だにバスター入れておけば大丈夫とか思ってる奴いるの?
今回のウィルスは何か知らんがガンブラーが感染したサイト踏んだ時アバストは怒りだしたけどバスターは無反応だったぞ
47 クリップ(千葉県):2010/02/23(火) 15:48:16.32 ID:CDJkhwSl
>>45
おそらく
もしかしたら、偽アップローダーを落としたのかもしれないけど
48 紙やすり(徳島県):2010/02/23(火) 15:48:30.32 ID:rAhVREjP
ついこの間PC立ち上げて勝手にupdate始まった
49 拘束衣(三重県):2010/02/23(火) 15:49:01.70 ID:mhuEoWi1
>>39
ダウンロード始めるとこにチェックボックスがデフォルトで入っているから外すのを忘れるとそうなる
50 マジックインキ(埼玉県):2010/02/23(火) 15:49:10.57 ID:v/3Xdn7S
>>39
バーカ
51 ペン(青森県):2010/02/23(火) 15:49:13.79 ID:F0+gssUW
昨日だったかアップデートしちまったな。でもReaderじゃなく、Acrobatの方だけど。
52 釣り竿(ネブラスカ州):2010/02/23(火) 15:49:14.74 ID:KELgzL1x
ついさっき妹がadobe readerをアップデートしたはずなのに、されてないって嘆いてたわ
もしかしてこれのことか…
53 裏漉し器(愛知県):2010/02/23(火) 15:49:35.53 ID:b9hKlet6
Adobe Download Managerにも脆弱性

http://www.itmedia.co.jp/news/articles/1002/22/news015.html
54 ノギス(青森県):2010/02/23(火) 15:50:58.80 ID:XhgTJQ3R
>>46
バスターだからダメ、アバストだからOKってことはなくて
亜種がでるたびにあのセキュリティソフトはOK、こっちは対応遅れた
とかいろいろだよ
55 IH調理器(大阪府):2010/02/23(火) 15:50:59.83 ID:nCafWSY+
やべえ面接の不採用通知来たんだけどこれが原因だったのか
56 釣り竿(catv?):2010/02/23(火) 15:51:57.35 ID:xbEX46Tl
昨日やったやつか/(^o^)\
57 マジックインキ(埼玉県):2010/02/23(火) 15:52:06.12 ID:v/3Xdn7S
>>54
バスターは例外なくNGだろw
58 釣り竿(福岡県):2010/02/23(火) 15:52:14.01 ID:3cjabctY
またかよgenoウイルスの時といいアドビの糞アプリ問題多すぎだろ
59 ノート(北海道):2010/02/23(火) 15:52:36.95 ID:/FyjnNuj
これとかFLASHとか入れとかないと不便だけど
時々アップデートしますか?って聞いてきて入れていいのか不安で厄介だなあ
60 釣り針(神奈川県):2010/02/23(火) 15:53:16.45 ID:R54TeSNE
>>53
>Adobeはラフ氏および同コンポーネントのベンダーと協力して調査を進め、
>できるだけ早く問題を解決すると説明している。

速く対応したことなんてねえくせに。。。
61 上皿天秤(山梨県):2010/02/23(火) 15:53:53.89 ID:p6DaYgOR
pdfなんてこの世から滅び去ればいいのに。
多少レイアウトが崩れたり、画像の縮尺がおかしくたって、誰も困らねえよ!
62 釣り竿(静岡県):2010/02/23(火) 15:59:42.82 ID:Gp3OQR3z
>>42
犯人が例えばadobe-update〜って言うURL取っていたらなかなか判断しづらいだろ
63 セロハンテープ(熊本県):2010/02/23(火) 16:00:50.61 ID:hFK3xQFr
アドビのアップデートサイドバーからやるとかアホだろ・・・・
危ないのわかってんじゃん・・・
64 フェルトペン(東京都):2010/02/23(火) 16:01:37.73 ID:RvFb4Z1a
うわ。コエー
65 ラチェットレンチ(香川県):2010/02/23(火) 16:01:42.75 ID:ABSM0pvs
こんなもんに騙されるのは情報弱者だろ。
普通は公式のサイトで確認してからやるもんだ。
66 スプーン(東海):2010/02/23(火) 16:04:14.97 ID:VCo5K4Ql
アドビ社製品は最初から信用していないので、昨日もサイドバーからインスコ催促あったけど断った
67 オーブン(栃木県):2010/02/23(火) 16:07:39.44 ID:QZEvNMyn
たかだか印刷形式ドキュメントリーダーのぶんざいで
インストーラー100MB越えとか太りすぎだろ
68 サインペン(神奈川県):2010/02/23(火) 16:09:50.59 ID:zbc7IwJZ
本物かどうか確認出来ないので、adobe readerは削除した。
foxitとかいうのを使ってるけど、これもどうかわからない
69 乾燥管(アラバマ州):2010/02/23(火) 16:18:41.37 ID:fvMAQ4JD
>>61
社会人なら、じゅうぶん困るよ。
70 焜炉(長野県):2010/02/23(火) 16:28:13.42 ID:XxI0E9UN
あれ?やっちゃった?
71 釣り針(福岡県):2010/02/23(火) 16:41:48.70 ID:wWt/uJBO
で、どうなんのこれ?
72 包装紙(長屋):2010/02/23(火) 16:43:28.52 ID:9t1mtfyV
Q アドベアップデートでウイルスに感染してしまったんですが
  どうしたらいいですか?


A アドベ製品を全てアンインストールしてください
73 包装紙(北海道):2010/02/23(火) 16:49:27.97 ID:a+3i8EO8
GENOウィルスの時必要ない事に気づいたからAdobe Reader入れてないわ
74 釣り竿(福岡県):2010/02/23(火) 16:54:23.35 ID:OXYlErPN
昨日再起動したらフラッシュ更新させられたけど大丈夫か?
75 集気ビン(茨城県):2010/02/23(火) 16:55:50.11 ID:DukysCsn
俺も俺も・・・ orz
76 上皿天秤(山梨県):2010/02/23(火) 16:56:19.34 ID:p6DaYgOR
>>69
体裁にこだわらなくていいようなカタログ、
PC上で参照しやすいようにできてないマニュアル、
酷いときにはテキストファイルで済むようなただの文書まで
全く必要ないのにわざわざpdfで提供する馬鹿が社会には多すぎる。
77 釣り竿(東京都):2010/02/23(火) 16:58:03.20 ID:7Ug2D09L
PDFを必要とする場面があるのはわかる
しかし明らかにそうでない場面でもPDFを使う馬鹿が多い
特に役所
お前だ
78 釣り竿(catv?):2010/02/23(火) 16:58:54.00 ID:jYzZ9Byv
Adobeは潰れろ
1万前後のソフトで全部間に合うんじゃボケ
79 乾燥管(京都府):2010/02/23(火) 16:59:53.63 ID:14YF/jEX
台湾製ウイルスバスターに感染してしまったorz
80 万年筆(長崎県):2010/02/23(火) 17:00:52.67 ID:3epzhFE/
pdfは地雷
81 撹拌棒(関西地方):2010/02/23(火) 17:04:29.64 ID:8fMKBfhz
おまえらfoxitばっかすすめるけど
PDF-XChangeViewerの方がいいことないか?
デフォルトで日本語だし自動アップデートあるし
82 フラスコ(catv?):2010/02/23(火) 17:05:03.15 ID:h7Th4ml4
なあ、IEが勝手に立ち上がって謎の中国語サイトが表示されるようになったんだが・・・。
83 巻き簀(熊本県):2010/02/23(火) 17:05:38.65 ID:QG+EER6z
adobeやらjavaのサイドバー更新催促をホイホイ受けちゃうようなゆとりは
一回痛い目にあわないと治らん。 Adobe非難するまえに自分の低脳さを呪えよ。
84 レーザーポインター(関西地方):2010/02/23(火) 17:18:18.15 ID:RQHZKWf/
おいおい、ゆとりの俺に感染確認方法教えろやゴミ共。
85 天秤ばかり(神奈川県):2010/02/23(火) 17:19:04.96 ID:gEXH53po
flashとacrobatは本物からして
アップデート画面がダサいのでフェイクっぽい。
86 消しゴム(長屋):2010/02/23(火) 18:06:33.99 ID:JovJuhc9
>>82
レッツ!リカバリー
87 オシロスコープ(catv?):2010/02/23(火) 19:11:15.60 ID:rsm1zfkd
readerといいflashといいAdobeは最近セキュリティホールばっかりだな
早く代替え出てくれ。DOCXも死んだし当分先か
88 試験管立て(神奈川県):2010/02/23(火) 19:17:24.87 ID:fGONV/9w
pdf糞すぎる
htmlで十分だろ
89 リービッヒ冷却器(関西地方):2010/02/23(火) 19:19:13.58 ID:KKdlLjko
chromeじゃfoxit使えないから代わり教えて
90 釣り竿(dion軍):2010/02/23(火) 19:21:08.34 ID:5kQxWDJC
ここまでsumatraなしとかどんだけ情弱なんだお前らは
91 釣り竿(アラバマ州):2010/02/23(火) 19:26:46.70 ID:siB/x7tf
今日アップデートしたんだが何度か停止再開しないとアップデート終わらなかったんだが関係あるのか?
92 三角架(山形県):2010/02/23(火) 19:31:53.64 ID:9kIm+0dk
最近pdfはGoogleドキュメントにうpしてみてる
93 夫婦茶碗(長野県):2010/02/23(火) 19:42:50.21 ID:1KxqNMYq
こんな使いにくいやつ入れても意味ないし
94 カッターナイフ(岩手県):2010/02/23(火) 20:21:34.03 ID:FZ0jKAO2
こないだやっちゃったから今バージョン確認しようと開いたら
そのまま固まった

何だこの糞ソフト
95 ビュレット(徳島県):2010/02/23(火) 22:36:02.58 ID:L+s8qnSM
Flashの代わりみたいなソフトって無いの?
96 金槌(京都府):2010/02/23(火) 22:43:19.74 ID:Nd61cFxj
おいおいさっきアップデートしたばっかだぞ
97 烏口(長屋):2010/02/23(火) 22:48:04.37 ID:B9yMMMeb
アップデート通知が偽者か本物かってどうやって判断したらいいんだ
98 絵具(岡山県):2010/02/23(火) 22:54:58.80 ID:lKquuhbn
最近立て続けにフラッシュとリーダーのアプデートしたけど騙されたか?
どうやって確認するんだよ
99 ノギス(青森県):2010/02/23(火) 22:59:53.01 ID:XhgTJQ3R
こういうのってメールできたりWeb上のニセ広告のクリックしたりで飛ばされるんだろ
いわゆるフィッシング
URLとか確認すりゃいいけど
すでに別のマルウェアに感染していてそれによる通知・実行だと怖い
本家が改竄されているケースならどうしようもない
100 音叉(長屋):2010/02/23(火) 23:35:45.70 ID:wtbqr0Rr
この間アドビからリーダーをアップデートしたらエラー起きてソフト丸ごと消えちゃったんだけど
もう一度入れなおしたら元戻ったけど
101 平天(ネブラスカ州)
Adobeのセキュリティ意識は低すぎ
そしてソフトは異常に高い
潰れろ