WindowsのプロダクトIDまで収集!あの「Vocal Cancel」のトロイの木馬!

WindowsのプロダクトIDまで収集!あの「Vocal Cancel」のトロイの木馬!

2005年07月08日(Fri)
WindowsのプロダクトIDまで収集!あの「Vocal Cancel」のトロイの木馬!
 先日アッシも記事にしたヤツで、以前Vectorにてダウンロード配布していましたが、トロイの木馬「TROJ_HIROFU.A」が組み込まれているとのことで、公開を停止したシェアウエアのソフトの「Vocal Cancel」(音楽ファイルからボーカルを消してカラオケ化するソフト)について、トレンドマイクロが追加で詳細情報を公表しました。

 んで、トレンドマイクロによると、漏洩する情報として、「メールのアカウント情報」、「WAB(Windows Address Book)のパスを収集 」、「システムのルート(通常C:ドライブ)のファイルシステムおよび、ボリューム情報」、「"Vocal Cancel" という名称のシェアウェアのシリアル番号およびパスワード」とおまけに、「SID(Security Identifier(ユーザー識別番号))、ユーザのアカウント情報」や「WindowsのプロダクトID」まで収集していたとのこと。また不正プログラムは特定の7つのサイトに接続してファイルのダウンロードを試みるとのことで、この活動のために複数の子プロセスを作るとのこと。そして、7つのサイトのいくつかは、ユーザーをアドウェア関連Webサイトにアクセスさせるとのこと。

 全くここまでくると、単なる不正ユーザー対策とか言う理由ではすまされないなぁ( ̄^ ̄)凸
たとえどんな理由があろうと、第三者のパソコンのシステムに障害をもたらすことは絶対許されるはずはないですから凸(゚Д゚#)ユルセン

■ニュースソース
「Vocal Cancel」のトロイの木馬、WindowsのプロダクトIDまでも収集 (impress)
トレンドマイクロ TROJ_HIROFU.A



dell1_468x60
リニューアル 富士通直販WEB MART


アクセス解析&SEM/SEO講座 for オンラインショップ開業/運営

writebacks(0)
トラックバック(trackback)
URL:

コメント(comment)
名前(*):
URL/Email: (optional)
タイトル(*):
コメント内容(*):
画像認証(*): 表示された画像の文字を入力してください:

名前と URL/Email をcookieで保存