セーフモードで起動しても削除できない新たな偽セキュリティソフト(ウェブルート) | ScanNetSecurity
2026.01.03(土)

セーフモードで起動しても削除できない新たな偽セキュリティソフト(ウェブルート)

ウェブルートは、偽セキュリティソフト「Win 7 Internet Security 2013」の感染報告を受け、ブログで注意喚起を発表した。

脆弱性と脅威 脅威動向
ウェブルート株式会社は1月17日、偽セキュリティソフト「Win 7 Internet Security 2013」の感染報告を受け、ブログで注意喚起を発表した。従来、この種のマルウェアはWindowsを「セーフモードとネットワーク」から起動してブラウザを起動し、リモートセッションによってユーザのPCを操作、マルウェアを検索、削除し、レジストリもクリーンにして対応していた。しかし、本マルウェアは従来の偽セキュリティソフトと少し異なり「やっかいである」としている。

同社ではその理由として3つのポイントを挙げている。まず、従来の一般的なマルウェアはWindowsをセーフモードで起動すれば実行されないため、セーフモードで削除が可能であったが、本マルウェアはセーフモードでも実行されるため削除が大変困難。また、Windowsを「セーフモードとネットワーク」で起動しても、ブラウザの起動が阻害されるため、同社のオペレータがリモートセッションを確立したり、ツールをダウンロードすることができない。さらに「システム構成ユーティリティ」(msconfig.exe)やレジストリエディタ(regedit.exe)、タスクマネージャがセーフモードでも起動しない。同社では本マルウェアへの感染対策として「ネット掲示板のリンクは踏まない」「スパムメールを開かない(開いても、メール内のリンクは絶対にクリックしない)」「知らないメールアドレスから来た怪しい添付ファイル(例:freescan_2013.exe)は開かない」を推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

ランキングをもっと見る
PageTop