更新ファイルだと思ったらマルウェア――「GOM Player事件」の脅威と対策“Baiduショック”で見直す「アプリ管理」【第3回】

正規のアプリケーションを正規のプロセスでアップデートしたら、マルウェアに感染してしまった――。そんな悪夢のような事態を招いた「GOM Player事件」を例に、同様の事件にどう対処すべきかを解説する。

2014年05月20日 08時00分 公開
[菅原継顕,パロアルトネットワークス]

関連キーワード

IPS | アプリケーション | IDS | UTM | セキュリティ


 前回「『Baidu IME』『Simeji』の勝手利用と情報流出を防ぐには?」では、中国Baiduの日本語入力ソフトウェア(IME)である「Baidu IME」と「Simeji」に対して、セキュリティ製品は何ができるのかを解説しました。今回は、韓国GRETECHの無料動画再生ソフトウェア「GOM Player」にまつわる事件を取り上げます。アップデートファイルをマルウェアに偽装するという、高度かつ危険な攻撃が発生したGOM Player事件。その概要を説明しつつ、同様の事件に対してセキュリティ製品ができることを見ていきます。

有効な対策3種を整理

ITmedia マーケティング新着記事

news202.jpg

KARTEに欲しい機能をAIの支援の下で開発 プレイドが「KARTE Craft」の一般提供を開始
サーバレスでKARTEに欲しい機能を、AIの支援の下で開発できる。

news136.png

ジェンダーレス消費の実態 男性向けメイクアップ需要が伸長
男性の間で美容に関する意識が高まりを見せています。カタリナ マーケティング ジャパン...

news098.jpg

イーロン・マスク氏がユーザーに問いかけた「Vine復活」は良いアイデアか?
イーロン・マスク氏は自身のXアカウントで、ショート動画サービス「Vine」を復活させるべ...