FFFTPをお使いの方に重要なお知らせ

Windows用FTPクライアントソフトの定番「FFFTP」の作者、Sotaさんのサイトで「FFFTPをお使いの方に重要なお知らせ」が掲載されました。1
http://www2.biglobe.ne.jp/~sota/
http://www2.biglobe.ne.jp/~sota/ffftp-vulnerability.html

昨年12月より一気に話題になったマルウェア、通称Gumblar。
この亜種が、FFFTPを狙って攻撃していることが報告されたそうです。
FFFTPはパスワードを簡単な暗号化をかけてレジストリに記録してはいるものの、オープンソースであることからソースを解析すれば暗号の解除が可能ということ。
それについて下記の対策案が提示されています。

●接続先のFTPサーバーがSSL等に対応している場合。
→SSL対応のFTPソフトへの切り替えをお薦めします。現在、FFFTPはSSL等に対応していません。なお、切り替えの際は、コントロールパネルの「プログラムの追加と削除」を使って、FFFTPをアンインストールしてください。

●接続先のFTPサーバーがSSL等に対応していない場合。
→パスワードをFFFTPに記憶させるのをやめ、接続時に毎回パスワードを入力するようにしてください。ただし、Gumblarウイルスは通信の傍受も 行っていると考えられるため、FTPサーバーに接続した時点で、Gumblarウイルスにパスワードが盗まれる可能性があり、万全ではありません。

(原文のまま引用)


ガンブラスターとかけているわけではなく、ミニ四駆とは関係がない内容ですが、Webサイトをお持ちの方や、画像などをFTP転送する際に利用されている方も多いと思いますので、被害を受けないように上記の確認及びウイルスチェックを推奨します。

一応補足しておきますが、危ないのはFFFTPに限ったことではありません。
他のFTPを使ったソフトでも被害を受ける可能性がありますので、最優先でウイルスチェックとソフトウェアのアップデートを。
このエントリーをはてなブックマークに追加