2014/10/06
100GB使える無料ストレージサービスshared.comにマルウエアが仕込まれてた!?
各方面で紹介されている太っ腹な無料ストレージサービス「Shared」を利用し始めたところ、えらい目に遭いそうになりました。
ファイルを知人へ転送する際にリンクを利用のですが、リンク先で表示されるダウンロード画面にいろいろと仕込まれていたようです!
ウイルス系にまったく詳しくないので、間違っていたら申し訳ないのですが、同じように利用している方で、万が一、被害に遭ってしまっては大変ですので、記事にさせていただきます。
sharedのダウンロードマネージャーを開けると、OSX/FkCodec-AというマルウエアをアンチウイルスソフトSophosが検出!
ファイルのリンク先をブラウザで開くと、以下のような画面になります。

ここで、普通の人なら、真ん中のオレンジのアイコンか、画面下のダウンロードボタンをすぐにクリックすることでしょう。
画面右側にあるダウンロードは、怪しげな広告なので、触れないほうが得策かと。
で、私は、画面下の「Download」をクリックしたところ、dmgというファイルがダウンロードされました。

これを何の疑問もなく展開したところ、Mac用の無料アンチウイルスソフトSophosが異常を検知しました。
検出したのは、OSX/FkCodec-Aというマルウエアです。
Mac OSXに感染します。
詳細はこちら。

https://www.sophos.com/ja-jp/threat-center/threat-analyses/viruses-and-spyware/OSX~FkCodec-A.aspx
Sophosが検出してくれたので事なきを得ましたが、shared.comが提供するダウンロードマネージャーに仕込まれていとは……。
画面中央のオレンジ色のアイコンも危険!web searchというアドウエアが仕込まれている!!
しかし、危険はこれだけではありませんでした!
画面中央にデンと表示されているオレンジ色のアイコン。

これをクリックしてダウンロードしたという知人が、Web Searchというアドウエアに感染してしまったようなのです。
これに感染すると、Internet ExplorerやFireFoxといったブラウザが書き換えられ、ホーム画面を強制的にWeb Searchにリダイレクトしてしまうそうです!
知恵袋を見ていると、かなりの質問数が出ています。
しつこいので有名のようですね。
結局どうやってダウンロードしたらいいんだ!
クソ腹が立ちますが、地雷を踏まなければファイルはダウンロードできました。
Downloadボタン下にある、
「Download with shared.com download manager」というメッセージのチェックを外してから、ダウンロードを開始してください。

こうすると、ダウンロードマネージャーがダウロードされず、目的のファイルのみをダウンロードできます。
無料で100GB。
うますぎる話には刺がありまくりということでしょうか。
それとも、普通なのでしょうか……。
いずれにしても、皆様お気をつけください。
おーこわ。
shared.comには一応連絡……
念のため、shared.comには今回の顛末をメールし、説明してほしい旨の連絡をしておきました。
返事がきたら、改めてご報告いたします。
shared.comからの返答
つい先程、shared.comから連絡がきました。
全文掲載します。
「Thanks for contacting us. What you’re seeing is most likely Adware and not Malware. Please be assured that we take all security precautions.
This is a necessary step for Free (Standard) users. If you don’t want to download through the downloader, you can upgrade to Pro and download directly.
Kind Regards,」
(訳)
「マルウエアではなく、アドウエアのようなものです。
セキュリティーには万全を期しているのでご安心ください。
これはフリー版で必要なステップです。
もしダウンローダーをダウンロードしたくない場合は、プロ版にアップグレードしてください。」
ほんまかいな。
とにもかくにも、皆様、気をつけて利用しましょう。
Sponsored by
お役に立てましたら、以下どれでも結構のですので、ポチリと……。
Amazonアソシエイト・プログラム規約による記載
当サイトはamazon.co.jpを宣伝しリンクすることによってサイトが紹介料を獲得できる手段を提供することを目的に設定されたアフィリエイト宣伝プログラムである、Amazonアソシエイト・プログラムの参加者です。
この記事を読んだ人はこんな記事も読んでいます
-
-
ユーザーを魅了するcodrops作成のマウスオーバーエフェクト21
CSS3対応のブラウザーが増えているおかげで、マウスオーバーエフェクトにも凝った演出を施しているサイ
-
-
画像URLを読み込むだけでCSSのfilterプロパティを試せる「CSS Filters Playground」
CSSで今後、ますます注目度が高まるであろうCSSフィルタ。 なにせお手軽にエフェクトをかけられる
-
-
WEBサイトの背景に幾何学的なポリゴンアニメーションを簡単に実装できる「particles.js」
流行っているのかどうか定かではありませんが、海外のサイトなどで最近よく見かける幾何学的なポリゴンアニ
-
-
UIデザインのインスピレーションで溢れてる「UXPorn」
サイトやWEBサービスをつくるときにどのようなUIデザインにするかは悩むところですよね。 UIをつ
-
-
CSSを丸裸にして見やすく統計的に整理してくれる「CSS STATS」
サイトのCSSを解析してくれるサービスってたくさんありますが、項目ごとに見やすくまとめてくれて、活用
-
-
美しいCSSグラデーションをランダムにつくってくれる「Random CSS Gradient Generator」
ズボラな自分に最適なCSSグラデーション作成ツールがあったので、ご紹介します。 グラデーションを自
-
-
アイコンはCSSの時代へ!?こんなにある無料のCSSアイコン500+
CSSだけ作られたアイコン(ピュアアイコン)をご紹介します。 アイコン制作手法も様変わりを見せてお
-
-
無料ホームページなのにプロ並みのデザイン&高機能サイトが瞬時に作れるWix!感想と使い方
Wixという無料ホームページがつくれるサービスをご存知でしょうか。 かなり以前からあったサービスで
-
-
2014年登場のCSSツール・サービスはこれ!2014ベストCSSツール・サービス50
2014年に登場したCSS関係のツール、サービスをご紹介します。 CSS3の登場で、CSS関連のツ
-
-
今この瞬間もサイバー攻撃が行われている!DDoS攻撃を可視化する「Digital Attack Map」に戦慄
戦慄を覚えるマップです。 サービス自体は1年前に公開されていましたが、海外で再び注目され、私自身が
