セーフモードで起動しても削除できない新たな偽セキュリティソフト(ウェブルート) | ScanNetSecurity
2026.08.18(火)

セーフモードで起動しても削除できない新たな偽セキュリティソフト(ウェブルート)

ウェブルートは、偽セキュリティソフト「Win 7 Internet Security 2013」の感染報告を受け、ブログで注意喚起を発表した。

脆弱性と脅威 脅威動向
ウェブルート株式会社は1月17日、偽セキュリティソフト「Win 7 Internet Security 2013」の感染報告を受け、ブログで注意喚起を発表した。従来、この種のマルウェアはWindowsを「セーフモードとネットワーク」から起動してブラウザを起動し、リモートセッションによってユーザのPCを操作、マルウェアを検索、削除し、レジストリもクリーンにして対応していた。しかし、本マルウェアは従来の偽セキュリティソフトと少し異なり「やっかいである」としている。

同社ではその理由として3つのポイントを挙げている。まず、従来の一般的なマルウェアはWindowsをセーフモードで起動すれば実行されないため、セーフモードで削除が可能であったが、本マルウェアはセーフモードでも実行されるため削除が大変困難。また、Windowsを「セーフモードとネットワーク」で起動しても、ブラウザの起動が阻害されるため、同社のオペレータがリモートセッションを確立したり、ツールをダウンロードすることができない。さらに「システム構成ユーティリティ」(msconfig.exe)やレジストリエディタ(regedit.exe)、タスクマネージャがセーフモードでも起動しない。同社では本マルウェアへの感染対策として「ネット掲示板のリンクは踏まない」「スパムメールを開かない(開いても、メール内のリンクは絶対にクリックしない)」「知らないメールアドレスから来た怪しい添付ファイル(例:freescan_2013.exe)は開かない」を推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

    丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

  3. GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

    GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

  4. RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

    RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

  5. REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

    REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

ランキングをもっと見る
PageTop