- 23798 PVオリンピック金メダリストが実践した「成功する習慣」
- 23784 PV「本当にやりたいこと」や「いいアイデア」がある時は、人の意見など聞かないほうがいい
- 17638 PV隠し味は「塩」にあった! 超簡単に作れるおいしいココアの素の作り方
- 17058 PV【旅行特集】ホテル予約も賢く! 早割予約ができるサイトまとめ
- 15693 PV【追記あり】やせたかったら腹筋より「スクワット」をすべし!(プチマッスルライフ第6回)
- 15421 PV眠気を覚ますためのちょっとした3つの指圧テク
- 14197 PV圧倒的な速さを感じる...! 「Mac Pro」の起動ディスクをSSD化してみた
- 14195 PVGTDの父から学ぶ、改めて見直したい「ToDoリストの優先順位の付け方」
- 13815 PV【修正版】文字の大きさを調整できる! iPhoneやiPadで表示されるサイトのテキストサイズを変更する方法
- 13745 PV「また会いたい」と思われる人になる7つの方法ほか~木曜のライフハック記事まとめ
- 13641 PViPadアプリを「ウィンドウ化」、「マルチウィンドウ化」、「マルチタスク化」にするアプリ(要脱獄)
- 13141 PV料理のバリエーションを増やすには、基礎力とほんの少しのアレンジでいい
- 12646 PV燃え尽き症候群にならずに! 休暇明けにスムーズに日常生活に戻る方法
- 12517 PV無知は恥ずかしくない! 知ったかぶりをするよりも「わかりません」と言う方が賢い
- 12417 PVIKEAのテーブルトップでPCをまるっとしまえるデスクをDIY
- 12315 PVMacBook Airの操作感を向上させる『トラックパットフィルム』のススメ
- 12238 PV買うより安い!? おいしい自家製「ホットケーキ用シロップ」の作り方
- 12107 PVカリカリなベーコンを作るための、とっておきのコツとは?
- 12088 PVIKEAの「BYGEL」シリーズを使って台所から水切りカゴをなくしてしまおう
- 12048 PV「一日一食健康法」の南雲吉則さんに聞くライフハック(突撃! 隣のライフハックvol.16) #biyou
フリーFTPソフト『FFFTP』に、8080系のマルウェア感染と同時にID・パスワードを取得される危険性があるそうです
日本語対応フリーFTPソフトの草分けと言っていい、Windows用フリーソフト『FFFTP』に、マルウェア感染およびID・パスワード・ホスト先の情報を抜かれてしまう危険性がある(→追記:こちらは『FFFTP』に限定された危険ではなかったようです。改めてお詫びと訂正をいたします)と、bananaさんのブログ「smilebanana」で指摘されています。bananaさんのこの記事を紹介してくれている「UnderForge of Lack」の記事では、次のように書かれています。
FFFTPは非常に優れたフリーのFTPクライアントでした。本当に感謝いたします。
しかし、 Version 1.96d [2008/9/23]を最後に更新停止されており、レジストリに ID/Password/接続先 を書き込むため、現在 8080系のマルウェアによって、感染と同時に窃取される危険性があります。
これまでの使用実績に感謝しつつ、ソフトをアンインストールし、以下のレジストリを必ず消去してください。
「UnderForge of Lack」では、消去すべきレジストリを記載してありますので、『FFFTP』のユーザーさんは、参考にして下さい。
追記:『FFFTP』公式サイトに、作者のSotaさんから「重要なお知らせ」として、対策が記されています。「通常はFFFTPをコントロールパネルを使ってアンインストールした段階で削除されます。」とのことです。また、有志の方による対策版がアップされています。
追記2&3:改めてご指摘をいただき、記事の記載に誤解を招く表現があったことをお詫びいたします。追加して該当部分の修正を行いました。ご指摘ありがとうございます。
FTPソフトとしては、『ALFTP』、『WinSCP』、有料ですが『NextFTP』(3ヶ月間の無料試用期間あり)などがありますが、同種のマルウエアからの対策は、こちらも必要のようです。
Thanks! mitsuru&yoshiki
ガンブラー(/*Exception*/) vs Norton Internet Security 2010[via UnderForge of Lack]
(常山剛)
- フリーFTPソフト『FFFTP』に、8080系のマルウェア感染と同時にID・パスワードを取得される危険性があるそうです
- レジストリって何者?レジストリクリーニングって必要?そもそもその存在意義とは?
- Windowsセキュリティに投資するのは古い!? Microsoftのセキュリティーツールで十分かも。
- Windowsの良いメンテナンス方法、悪いメンテナンス方法をご存知でしょうか?
- 急増するAndroidのマルウェア対策にアンチウィルスアプリをインストールするべきか否か?
- 永久保存級の2MB以下の使えるフリーソフト30選!
- ネットでやってはならない危険な行動TOP10
- まとめ : 少しは役立つフリーソフト20本
- 肌の"生理機能"を無視したケア、していませんか?
- 「ワクチンは打たない」という手もある!?
- 未来とスマホの可能性を感じる! PCをAndroid端末から遠隔操作できる『TeamViewerでリモートコントロール』
- あなたのAndroidに潜り込んだスパイアプリが見つかるかも?『tSpyChecker』
このエントリーのトラックバックURL :
- [セキュリティ][ネット]Gumblar系ウイルス感染で「FFFTP」のID・パスワードが盗まれる可能性 from へっぽこ画廊のへっぽこブログ2010.01.30 14:40
- フリーFTPソフト『FFFTP』に、8080系のマルウェア感染と同時にID・パスワードを取得される危険性があるそうです http://www.lifeh... 続きを読む
- [pc]FFFTPを消さなくては。 from 趣味と物欲2010.01.30 17:58
- いきなり身近なソフトの話題が出ていたので、もうFTPでページを更新するのも時代遅れですかね〜。ブログとはまた違う良さもあるのですが。 フリーFTPソフト... 続きを読む
- FFFTPに代わるFTPクライアントはどれが良いのか ALFTPとWinSCP from 味気ないプログラミングなもの2010.01.30 19:16
- フリーFTPソフト『FFFTP』に、8080系のマルウェア感染と同時にID・パスワードを取得される危険性があるそうです : ライフハッカー[日本版], ... 続きを読む
- 【重要】FFFTPに脆弱性見つかる from アフィリエイトのある暮らし2010.01.30 23:25
- フリーのFTPツールとして非常にメジャーな FFFTPに脆弱性が見つかったとのことです。 最悪の場合、ユーザIDとパスワードを盗まれます。 対策としては、... 続きを読む
- 『FFFTP』に、感染と同時にID・パスワードを取得される危険性 from guchi2010.12.07 19:47
- banana様の貴重な実検証 FFFTPが完全にターゲットになっている Version 1.96d [2008/9/23]を最後に更新停止 8080系... 続きを読む












オプション->環境設定->その他
設定をレジストリでなくINIファイルに保存する
これで解決なんじゃ?
設定保存をINIに変えておいてる
マルウェア感染してる時点でFTPとか関係ないだろ。馬鹿か?
FFFTPの場合、情報がレジストリにあるから抜くのが簡単だったから狙われたってだけで、ポート監視してFTP接続があったときにフックしてしまえば、FTPは生でデータをやりとりするプロトコルだから、どんなクライアント使おうが防ぎようがない。
今更FTP代替のセキュアプロトコルを使ってないクソ鯖を使うやつがアホ。
そしてこんなブログに釣られるやつは情弱確定。
引用元の「レジストリに ID/Password/接続先 を書き込むため」とありますが、iniファイルに保存することも設定で可能です。アンインストールの必要はありません。
FFFTPにはレジストリじゃなくてiniファイルに保存するオプションが有りますけど。
私は最初からiniファイルにしか残しませんでした。OSインストールし直しのたびに設定が面倒だし。
せめてProcess Monitor(旧FileMon、RegMon)で確認とってからにしろよ
国が国なら訴訟もの
パスくらいはiniやレジストリに保存しないで毎回入力と思う
使うのやめろ、というほどのことではないよな
何もわからんで、すわ大変って感じで書いちゃったんだろうけど
これはちょっとLifeHackerさん、はずいと思う
なぜFFFTPを使っていると危ない。
他のFTPクライアント(FileZila、NextFTP、WinSCPなど)を使ってると大丈夫。
というような誤解を招く記事の表現をしているのですか?
GumblarはFTPプロトコルのキャプチャをしているのでSFTP・FTPS以外で接続するとFFFTP以外のソフトでもパスワードを抜かれる可能性が非常に高いです。
記事を訂正した方がいいかと思うのですが、いかがでしょうか?
また、FFFTPの製作者sota氏に対しても、お詫びをした方がいいと思うのですが・・・
ここでデマばらまいてくれたおかげでUFoLが閉鎖しそうじゃないか。急いで謝罪して閉鎖しないようにお願いしろよ馬鹿。
作者サイトや主要オンラインソフト紹介サイトにも載ってるね。
多分、アフェリ稼ぎ用のネタなので、削除したり謝罪したりはしないと思う。
そういうサイトだし、ここ。