動画再生ソフト「GOM Player」が正規アップデートでウイルス感染!?

 韓国のGRETECH社が提供する動画プレイヤー「GOM Player」で、正規のアップデートをするだけでウイルス感染してしまう事案が発生している。

 セキュリティ対策を手掛けるラックによると「GOM Player」のアップデートを実行した際にアップデートプログラムを装ったウイルスに感染。外部から遠隔操作が行われる状況になることを確認したとのこと。

 ラックでは今回の事案について、アップデート設定ファイルの入手の際、「正規サイト」ではなく、全く別の「踏台サイト」に転送接続するよう仕掛けられていた。

 「踏台サイト」への転送接続はDNSキャッシュポイズニングのような通信経路内での改ざん、もしくは接続がリダイレクトされるように「正規サイト」が改ざんされた等が考えられると説明している。

投稿者: (公開日: / 最終更新日: )

記事別アクセスランキング