X



【Windows】ニセWindows 11インストーラーが拡散、カスペルスキーがアドウェアやマルウェアが含まれていると警告 [エリオット★]
■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★
垢版 |
2021/07/26(月) 14:13:35.50ID:CAP_USER
https://jp.techcrunch.com/wp-content/uploads/2021/07/fake-windows-11-installers-screen2.jpg

マイクロソフトは次期Windows 11のプレビュー版を提供中ですが、入手するにはWindows Insiderプログラムへの登録が必要となります。これを経由せずに偽物のWindows 11インストーラーが配布されており、その中にアドウェアやマルウェアが含まれていると警告が発せられています。
□Windows Insider
https://insider.windows.com/ja-jp/

ウイルス対策ソフトウェアで知られる企業Kaspersky Labsの報告によると、その1つは「86307_windows 11 build 21996.1 x64 + activator.exe」という実行ファイルとのこと。1.75GBものファイルサイズがあるため本物のようにも思えますが、実際には大部分が多くの無用な情報を含む1つのDLLファイルに占められていると述べられています。

問題の実行ファイルを開くと、通常のWindowsインストールウィザードのようなインストーラーが起動します。しかし主な目的は、別のより悪質な実行ファイルをダウンロードして実行すること。

さらに2つ目の実行ファイルも同じく「86307_windows 11 build 21996.1 x64 + activatorのダウンロードマネージャー」と称したインストラーであり、ライセンス契約書も付属し、スポンサー付きのソフトウェアもインストールされることが記されています。が、この種のドキュメントはたいていの人が読もうとはしないため、気づかれにくい模様です。

このライセンス契約に同意すると、さまざまな悪意のあるプログラムが持ち主のPCにインストールされてしまうしだいです。

Kasperskyは、すでにWindows 11関連の似た手口を使った数百の悪意ある試みを撃退してきたと述べています。

これらマルウェアの大部分は他のプログラムをダウンロードして実行することを目的としたダウンローダーで構成されており、比較的無害なアドウェアから本格的なトロイの木馬やパスワードの盗難など厄介なものまで、非常に多岐にわたるとのこと。要するにWindows 11インストーラーを装って、数々の有害ソフトウェアを呼び込んでいるというわけです。

こうしたリスクを考えると、やはりMSの用意している公式ソースからダウンロードした方がよさそうです。

Windows 10をインストール済みの環境であれば、「設定」から「更新とセキュリティ」をクリックし「Windows Insider Program」を選択。そしてアカウントをリンクし「Dev チャネル」(最新機能が使えるが不安定)か「ベータ チャネル」(Dev チャネルよりは信頼性が高い)を有効にすればWindows 11アップデートを入手できます。

https://jp.techcrunch.com/wp-content/uploads/2021/07/67f06500-ed26-11eb-adbf-96961bc024b6.jpg

とはいえ、いずれも公式リリース版とはほど遠い未完成品であることに違いはないため、仕事で使っているメインPCには入れない方が無難でしょう。

(Source:Kaspersky。Via MSPowerUser。Engadget日本版より転載)
□How to download Windows 11 while avoiding malware | Kaspersky official blog(英文)
https://www.kaspersky.com/blog/fake-windows-11-installers/40718/
□Fake Windows 11 installer only installs ads and trojans - MSPoweruser(英文)
https://mspoweruser.com/fake-windows-11-installer-only-installs-ads/
□ニセWindows 11インストーラーが蔓延、アドウェアやトロイの木馬が含まれていると警告 - Engadget 日本版
https://japanese.engadget.com/fake-windows11-adware-trojan-horse-092056600.html

2021年7月26日
TechCrunch Japan
https://jp.techcrunch.com/2021/07/26/fake-windows11-adware-trojan-horse/
0002名刺は切らしておりまして
垢版 |
2021/07/26(月) 14:14:33.93ID:N3f5hu4P
清らかな心の持ち主なのでネットショッピングでおすすめに上がってきたおしゃれな折り畳み傘が違うモノに見えて困ってる
http://imgg.lecreativity.com/2602979472.html
0003名刺は切らしておりまして
垢版 |
2021/07/26(月) 14:17:08.02ID:mBBiNg3A
TPMナッシングな俺勝ち組w
0004名刺は切らしておりまして
垢版 |
2021/07/26(月) 14:18:29.23ID:6Kd93j4s
eset「すっどうぞっ!」
0005名刺は切らしておりまして
垢版 |
2021/07/26(月) 14:21:02.48ID:pMd0FICA
よく見るとWinbowsだった
0007名刺は切らしておりまして
垢版 |
2021/07/26(月) 14:30:08.29ID:LEaWYwRX
>アドウェアやマルウェアが含まれていると警告

標準で入ってるんじゃないだろうな
0010名刺は切らしておりまして
垢版 |
2021/07/26(月) 15:19:08.55ID:gEg1xi7G
どういうルートで流れてるの
「あなただけに特別にDL権を差し上げます」とかメールが来るのか?
0011名刺は切らしておりまして
垢版 |
2021/07/26(月) 15:39:50.10ID:XUGbol/I
インストールしたらxpだった

ぐらいのひねりが欲しい
0013名刺は切らしておりまして
垢版 |
2021/07/26(月) 17:30:05.26ID:pJp5zPln
Winclows11インストーラー
0014名刺は切らしておりまして
垢版 |
2021/07/26(月) 19:37:05.93ID:zCRZTpFq
※本物にも含まれています
0018名刺は切らしておりまして
垢版 |
2021/07/26(月) 20:37:11.99ID:Xj31meXX
言い出しっぺのカスペルスキーが一番怪しい、6年ほどカスペルスキーを使ったが
ネズミ一匹捕まえたというメッセージが出た事がないほどクソソフトだよ
0019名刺は切らしておりまして
垢版 |
2021/07/26(月) 20:37:30.15ID:BQ4TmF+i
>>1
10なのに11への催促ADがMicrosoftから来たぞ
こりゃ本物か偽物か判らねえなwww
0022名刺は切らしておりまして
垢版 |
2021/07/26(月) 20:57:19.57ID:dWeEl+Yf
俺もインストーラ実行して暫くしたら「Insert floppy #2」て出てきて保留中だわ。
0023名刺は切らしておりまして
垢版 |
2021/07/26(月) 21:39:04.05ID:JMNBvZ6f
カスペはロシア行きの裏口開放ソフトな。
他の対策ソフトも似たり寄ったりだが、西側の製品を選んどいた方が無難。
0025名刺は切らしておりまして
垢版 |
2021/07/26(月) 22:37:36.21ID:82BQMAf/
カスペルスキーやアドウェアやマルウェアが含まれているとかヤベェ
0026名刺は切らしておりまして
垢版 |
2021/07/27(火) 00:28:31.15ID:aaITh/zP
<「ゼロクリック攻撃」が集中するのが、アイフォーンだ。>

その監視プログラム「ペガサス」によるスマートフォン乗っ取りに使われているのが、
メッセージを受け取るだけで侵入されてしまい、
ユーザーによるリンクのクリックが不要な「ゼロクリック攻撃」。

そして「ゼロクリック攻撃」が集中するのが、アイフォーンだ。

メッセージアプリへの受信だけでスマートフォンが乗っ取られ、あらゆるデータが筒抜けになる――そんな監視システムの脅威が世界的な波紋を呼んでいる。
その"標的"とされているのは、エマニュエル・マクロン仏大統領ら大統領3人、現元首相10人、国王1人。さらに50カ国以上、
1,000人を超すジャーナリスト、600人以上の政治家、政府関係者など、続々とその名が明らかになっている。
0030名刺は切らしておりまして
垢版 |
2021/07/28(水) 01:37:02.41ID:stR8k0yv
>>23
西選ぶか東選ぶかは個人の自由じゃない
カスペはねーけど
ソースネクスト系という日本の配布先がダメだ
0031名刺は切らしておりまして
垢版 |
2021/07/28(水) 01:44:41.09ID:nrLM/3MG
どこもやっているんだろうか

>昨日より、Avast!(及び)以前吸収合併したAVGが、顧客の行動データを匿名化して
>販売しているということがITmedia・ASCIIなどで話題になっています。

>この問題を最初に指摘したのは、米Forbes誌で、Are You One Of Avast’s 400 Million
>Users? This Is Why It Collects And Sells Your Web Habits.(あなたはAvastの4億人の
>ユーザーの一人ですか?これはAvastがあなたのWebでの振る舞いを集め、販売してい
>る理由です)という記事です。

>ユーザーの”信じられないほど詳細な、何をしたかというデータ”を匿名化(ただ、匿名化
>しても、個人を特定しうるくらいに詳細)して販売していたとのことです。
0032名刺は切らしておりまして
垢版 |
2021/08/22(日) 23:45:13.90ID:s6cVu3fT
insiderPreview設定したら次はWindowsUpdate任せでベータ版インストールなのに
なんでインストーラーなんか使おうとしてんだって話
■ このスレッドは過去ログ倉庫に格納されています