「System Tool」に酷似した偽セキュリティソフト、プロダクトキーも確認(トレンドマイクロ) | ScanNetSecurity
2026.01.22(木)

「System Tool」に酷似した偽セキュリティソフト、プロダクトキーも確認(トレンドマイクロ)

トレンドマイクロ株式会社は4月13日、「System Tool」に酷似した新たな偽セキュリティソフト「MS Removal Tool」の流通と被害を確認したとして、注意喚起と対処法をブログで発表した。偽セキュリティソフトは、正規のセキュリティソフトを偽り、ユーザにウイルスなどへの

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は4月13日、「System Tool」に酷似した新たな偽セキュリティソフト「MS Removal Tool」の流通と被害を確認したとして、注意喚起と対処法をブログで発表した。偽セキュリティソフトは、正規のセキュリティソフトを偽り、ユーザにウイルスなどへの感染を装ってソフトの購入を促し、金銭や個人情報を詐取する不正プログラム。メイン画面においてもMS Removal ToolはSystem Toolと酷似しており、作成者が同一とは限らないものの何らかの形で模倣したことは明らかとしている。

PCの壁紙に警告画面を表示することはないが、最終的に個人情報などの入力を迫る購入画面は価格も含めほぼ同じとなっている。感染するとSystem Toolと同様に、他のアプリケーションの起動を阻害するなどの妨害行為を行い、正規のセキュリティソフトによる駆除を困難にする。なお、購入処理を行うとプロダクトキーが提供されることが判明しており、キーを入力すると登録が完了したというダイアログが表示され、メイン画面が水色に変わる。同社では、感染を予防するためには正規のセキュリティソフトを導入し、適切に運用することが一番の近道としている。
(吉澤亨史)

http://blog.trendmicro.co.jp/archives/4086

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

    社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

  2. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

  3. ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

    ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

  4. 不正アクセスや情報持ち出しの痕跡は確認されず ~ エフエム東京へのサイバー攻撃を指摘する SNS 投稿

    不正アクセスや情報持ち出しの痕跡は確認されず ~ エフエム東京へのサイバー攻撃を指摘する SNS 投稿

  5. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop