FTPソフト「FFFTP」 マルウェアによるID・パスワード流出の危険あり

スポンサード リンク

FTPソフト「FFFTP」 マルウェアによるID・パスワード流出の危険あり

FFFTPは非常に優れたフリーのFTPクライアントでした。本当に感謝いたします。 しかし、 Version 1.96d [2008/9/23]を最後に更新停止されており、レジストリに ID/Password/接続先 を書き込むため、現在 8080系のマルウェアによって、感染と同時に窃取される危険性があります。

UnderForge of Lack » Blog Archive » [Hammmer and Anvil] 夜間便

びっくりしました。あのFFFTPがGumblar(ガンブラー)による攻撃対象となっているとのことであります。

各所で話題になっていますが、FFFTPをインストールしている場合は、早急にソフトのアンインストールとレジストリの削除を行うべきだそうです。過去にFFFTPを使っていた人もレジストリを確認したほうが良さそうです。

これまでの使用実績に感謝しつつ、ソフトをアンインストールし、以下のレジストリを必ず消去してください

HKEY_USERS\ユーザー識別番号\Software\Sota\FFFTP\Options\Host(n) : nは数字
例:
HKEY_USERS\ユーザー識別番号\Software\Sota\FFFTP\Options\Host0
HKEY_USERS\ユーザー識別番号\Software\Sota\FFFTP\Options\Host1
HKEY_USERS\ユーザー識別番号\Software\Sota\FFFTP\Options\Host2
HKEY_USERS\ユーザー識別番号\Software\Sota\FFFTP\Options\Host3
HKEY_USERS\ユーザー識別番号\Software\Sota\FFFTP\Options\Host4
以下、登録しておいたホストの数だけ・・

UnderForge of Lack » Blog Archive » [Hammmer and Anvil] 夜間便

ちなみに、FFFTPの作者の方がFFFTPのレジストリ消去ツールを公開してます。
Sota’s Web Page (GumblarによるFFFTPへの攻撃について)

関連している記事をピックアップ。あわせてご覧ください。

スポンサード リンク
  1. コメントはまだありません。

  1. トラックバックはまだありません。

「名前」「メールアドレス」「ウェブサイト」は空欄でもかまいません。