人気記事ランキング
Tweet数ランキング

フリーFTPソフト『FFFTP』に、8080系のマルウェア感染と同時にID・パスワードを取得される危険性があるそうです

2010.01.30 11:00 コメント数:[ 11 ]
  • このエントリーをはてなブックマークに追加
100130ffftp_screen.jpg


日本語対応フリーFTPソフトの草分けと言っていい、Windows用フリーソフト『FFFTP』に、マルウェア感染およびID・パスワード・ホスト先の情報を抜かれてしまう危険性がある(→追記:こちらは『FFFTP』に限定された危険ではなかったようです。改めてお詫びと訂正をいたします)と、bananaさんのブログ「smilebanana」で指摘されています。bananaさんのこの記事を紹介してくれている「UnderForge of Lack」の記事では、次のように書かれています。

FFFTPは非常に優れたフリーのFTPクライアントでした。本当に感謝いたします。
しかし、 Version 1.96d [2008/9/23]を最後に更新停止されており、レジストリに ID/Password/接続先 を書き込むため、現在 8080系のマルウェアによって、感染と同時に窃取される危険性があります
これまでの使用実績に感謝しつつ、ソフトをアンインストールし、以下のレジストリを必ず消去してください。

UnderForge of Lack」では、消去すべきレジストリを記載してありますので、FFFTP』のユーザーさんは、参考にして下さい。

追記:『FFFTP』公式サイトに、作者のSotaさんから「重要なお知らせ」として、対策が記されています。「通常はFFFTPをコントロールパネルを使ってアンインストールした段階で削除されます。」とのことです。また、有志の方による対策版がアップされています。

追記2&3:改めてご指摘をいただき、記事の記載に誤解を招く表現があったことをお詫びいたします。追加して該当部分の修正を行いました。ご指摘ありがとうございます。
 

FTPソフトとしては、『ALFTP』、『WinSCP』、有料ですが『NextFTP』(3ヶ月間の無料試用期間あり)などがありますが、同種のマルウエアからの対策は、こちらも必要のようです。

Thanks! mitsuru&yoshiki


ガンブラー(/*Exception*/) vs Norton Internet Security 2010[via UnderForge of Lack

(常山剛)
 

コメント(11)
user-pic

オプション->環境設定->その他
設定をレジストリでなくINIファイルに保存する
これで解決なんじゃ?

user-pic

設定保存をINIに変えておいてる

user-pic

マルウェア感染してる時点でFTPとか関係ないだろ。馬鹿か?
FFFTPの場合、情報がレジストリにあるから抜くのが簡単だったから狙われたってだけで、ポート監視してFTP接続があったときにフックしてしまえば、FTPは生でデータをやりとりするプロトコルだから、どんなクライアント使おうが防ぎようがない。
今更FTP代替のセキュアプロトコルを使ってないクソ鯖を使うやつがアホ。
そしてこんなブログに釣られるやつは情弱確定。

user-pic

引用元の「レジストリに ID/Password/接続先 を書き込むため」とありますが、iniファイルに保存することも設定で可能です。アンインストールの必要はありません。

user-pic

FFFTPにはレジストリじゃなくてiniファイルに保存するオプションが有りますけど。

私は最初からiniファイルにしか残しませんでした。OSインストールし直しのたびに設定が面倒だし。

user-pic

せめてProcess Monitor(旧FileMon、RegMon)で確認とってからにしろよ
国が国なら訴訟もの

user-pic

パスくらいはiniやレジストリに保存しないで毎回入力と思う
使うのやめろ、というほどのことではないよな
何もわからんで、すわ大変って感じで書いちゃったんだろうけど
これはちょっとLifeHackerさん、はずいと思う

user-pic

なぜFFFTPを使っていると危ない。
他のFTPクライアント(FileZila、NextFTP、WinSCPなど)を使ってると大丈夫。
というような誤解を招く記事の表現をしているのですか?
GumblarはFTPプロトコルのキャプチャをしているのでSFTP・FTPS以外で接続するとFFFTP以外のソフトでもパスワードを抜かれる可能性が非常に高いです。
記事を訂正した方がいいかと思うのですが、いかがでしょうか?
また、FFFTPの製作者sota氏に対しても、お詫びをした方がいいと思うのですが・・・

user-pic

ここでデマばらまいてくれたおかげでUFoLが閉鎖しそうじゃないか。急いで謝罪して閉鎖しないようにお願いしろよ馬鹿。

user-pic

作者サイトや主要オンラインソフト紹介サイトにも載ってるね。

user-pic

多分、アフェリ稼ぎ用のネタなので、削除したり謝罪したりはしないと思う。
そういうサイトだし、ここ。

コメントする

コメントは承認制となっております。編集部が確認および承認した後に、サイトへ反映されることになるので、多少時間がかかってしまうことがあります。
また、公序良俗に反する内容、個人や団体を誹謗中傷する内容、その他不適切と判断させていただいた内容については、否認または削除させていただく場合もございます。ご了承ください。
Only japanese available.

トラックバック

このエントリーのトラックバックURL :

[セキュリティ][ネット]Gumblar系ウイルス感染で「FFFTP」のID・パスワードが盗まれる可能性 from へっぽこ画廊のへっぽこブログ2010.01.30 14:40
フリーFTPソフト『FFFTP』に、8080系のマルウェア感染と同時にID・パスワードを取得される危険性があるそうです http://www.lifeh... 続きを読む
[pc]FFFTPを消さなくては。 from 趣味と物欲2010.01.30 17:58
いきなり身近なソフトの話題が出ていたので、もうFTPでページを更新するのも時代遅れですかね〜。ブログとはまた違う良さもあるのですが。 フリーFTPソフト... 続きを読む
FFFTPに代わるFTPクライアントはどれが良いのか ALFTPとWinSCP from 味気ないプログラミングなもの2010.01.30 19:16
フリーFTPソフト『FFFTP』に、8080系のマルウェア感染と同時にID・パスワードを取得される危険性があるそうです : ライフハッカー[日本版], ... 続きを読む
【重要】FFFTPに脆弱性見つかる from アフィリエイトのある暮らし2010.01.30 23:25
フリーのFTPツールとして非常にメジャーな FFFTPに脆弱性が見つかったとのことです。 最悪の場合、ユーザIDとパスワードを盗まれます。 対策としては、... 続きを読む
『FFFTP』に、感染と同時にID・パスワードを取得される危険性 from guchi2010.12.07 19:47
banana様の貴重な実検証 FFFTPが完全にターゲットになっている Version 1.96d [2008/9/23]を最後に更新停止 8080系... 続きを読む
この記事へのtweet
お知らせ
最新記事一覧
注目数ランキング
Lifehacker team
編集委員
早川大地 | URL
平田大治 | URL
横尾茜
小山龍介 | URL
編集長
常山剛 * | URL
編集部(問い合わせ先
松井亮太 *
安齋慎平 * | URL
まいるす・ゑびす | URL
曽我美穂
粟野雅子
kiki
松岡由希子
的野裕子
JD | URL
伊藤貴之 | URL
ライター
eccentrics | URL
傍島康雄 | URL
ドサ健 | URL
山内純子 | URL
祐天寺ヨリエ
聖幸 | URL
山崎俊輔 | URL
美崎薫
カメきち | URL
沢田キャベツ
境貴子
丸田鉄平
石田明
野々下裕子 | URL
野本纏花| URL
田中二郎三郎
箱石昇平| URL
浅田資継| URL
enthumble| URL
コラムニスト
ココロ社
スゴレン
デザイナー
前田龍一 *
広告営業(問い合わせ先
城口智義 *
土井孝彦 *
阿座上陽平 *
碓井真紀 *
山下恵子 *
広告進行
山本朋子 *
ディビジョンディレクター
尾田和実 * | URL
ジェネラルマネジャー
長田真 *
パブリッシャー
今田素子 *
* =[mediagene Inc.
サーバ管理
heartbeats
about Lifehacker
ライフハッカー[日本版]について
・iPhone用サイト
iPhone版記事配信中のニュースサイト
livedoorニュース IT media 誠biz.ID msnデジタルライフ アメーバニュース excite投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0036
東京都渋谷区南平台町16-29 グリーン南平台ビル8F
株式会社メディアジーン
ライフハッカー[日本版]編集部宛

広告募集! ライフハッカーはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!