更新ファイルだと思ったらマルウェア――「GOM Player事件」の脅威と対策“Baiduショック”で見直す「アプリ管理」【第3回】

正規のアプリケーションを正規のプロセスでアップデートしたら、マルウェアに感染してしまった――。そんな悪夢のような事態を招いた「GOM Player事件」を例に、同様の事件にどう対処すべきかを解説する。

2014年05月20日 08時00分 公開
[菅原継顕,パロアルトネットワークス]

関連キーワード

IPS | アプリケーション | IDS | UTM | セキュリティ


 前回「『Baidu IME』『Simeji』の勝手利用と情報流出を防ぐには?」では、中国Baiduの日本語入力ソフトウェア(IME)である「Baidu IME」と「Simeji」に対して、セキュリティ製品は何ができるのかを解説しました。今回は、韓国GRETECHの無料動画再生ソフトウェア「GOM Player」にまつわる事件を取り上げます。アップデートファイルをマルウェアに偽装するという、高度かつ危険な攻撃が発生したGOM Player事件。その概要を説明しつつ、同様の事件に対してセキュリティ製品ができることを見ていきます。

有効な対策3種を整理

ITmedia マーケティング新着記事

news068.png

10代の7割超がショート動画を「ほぼ毎日見ている」――LINEリサーチ調査
LINEリサーチは全国の男女を対象に、ショート動画に関する調査を実施しました。

news158.png

自社の変化に対して行動する従業員はわずか2割 なぜそうなる?――電通調査
自社の変化に対する従業員の意識について確認するための調査結果です。

news061.jpg

J-WAVEが「ポッドキャスト×NFT」の音声ファンマーケティングサービスを開始
J-WAVEは、ポッドキャストとNFTを組み合わせた音声ファンマーケティングサービスを開始し...