バッファローは2日、同社のダウンロードサイト内の一部ファイルが何者かに改ざんされ、ウイルスに感染していたことを発表した。
改ざんされたファイルは、すでに一部のユーザーがダウンロードしていることが判明しており、最悪の場合、PCがウイルスに感染する危険があるとのこと。損害の可能性があるのは、以下の3項目すべてに当てはまるユーザー。
・5月27日午前6:16~午後1:00までの間に対象ファイルをダウンロード
・ダウンロードしたファイルを解凍し実行
・オンラインバンキングを使用している(ワンタイムパスワードを使っているユーザーを除く)
不正なファイルは解凍時に中国語が表示される。ウイルスは「Infostealer.Bankeiya.B」と呼ばれるもので、感染後にオンラインバンキングにアクセスすると、ログイン情報、ID、パスワードが不正に取得されてしまい、不正送金される可能性がある。
バッファローでは対処法として、感染の疑いのあるPCでオンラインバンキングに接続しないことや、最新版のウイルス対策ソフトを使ってウイルスを駆除すること、ウイルス駆除後にオンラインバンキングのパスワードを変更することを呼びかけている。
なお、すでに全掲載ファイルに対してウイルスチェックを実施し、別事業者のサーバーへと切り替え、ダウンロードサービスを再開済み。ウイルスが混入した経緯については調査中で、分かりしだいWebサイトで報告するとしている。
改ざんされたファイルについては以下の通り。
■改ざんされたファイル | |
---|---|
無線LAN製品 | ファイル名 |
エアナビゲータ2ライト Ver.1.60 | airnavi2_160.exe |
エアナビゲータライト Ver.13.30 | airnavilite-1330.exe |
エアナビゲータ Ver.12.72 | airnavi-1272.exe |
エアナビゲータ Ver.10.40 | airnavi-1040.exe |
エアナビゲータ Ver.10.30 | airnavi-1030.exe |
子機インストールCD Ver.1.60 | kokiinst-160.exe |
外付けHDD製品 | ファイル名 |
DriveNavigator for HD-CBU2 Ver.1.00 | drivenavi_cbu2_100.exe |
NAS製品 | ファイル名 |
LinkStationシリーズ ファームウェア アップデーターVer.1.68 | ls_series-168.exe |
CPUアクセラレータ製品 | ファイル名 |
HP6キャッシュ コントロール ユーティリティ Ver.1.31 | hp6v131.exe |
マウス付属Bluetoothアダプタ製品 | ファイル名 |
BSBT4D09BK・BSBT4PT02SBK・BSMBB09DSシリーズ (マウス付属USBアダプター)ドライバーVer.2.1.63.0 |
bsbt4d09bk_21630.exe |