Ticket #31345

teraterm ダウンロードファイルにトロイの木馬がある件

Open Date: 2013-05-12 15:46 Last Update: 2013-05-13 11:39

Reporter:
Owner:
(None)
Status:
Closed
MileStone:
(None)
Priority:
9 - Highest
Severity:
5 - Medium
Resolution:
None
File:
None

Details

http://sourceforge.jp/projects/ttssh2/ より、「teraterm-4.77.exe (日付: 2013-02-28, サイズ: 11.1 MB)」

をダウンロード後、フルパッケージでインストールしたところ、インストール過程でウィルス防御ソフトにてトロイウィルスと思われるファイルが隔離されました。

ソフト:「kingsoft Antivirus2013 プログラムバージョン:kis2013.040115」

OS:Windows8

CPU:i5-3230M x64

隔離ファイル:Win32.Troj.Generic.(Kcloud)

隔離時間:2013-05-12 14:34:17

<詳細>

プロセス:C:\Users\ローカルユーザ\AppData\Local\Temp\is-6NH8H.tmp\teraterm-4.77.tmp実行ファイル

子プロセス:C:\Users\ローカルユーザ\AppData\Local\Temp\is-4CDO0.tmp\Setup_LogMeTT_2_9_9_2.exe

プロセスのパラメータ:"C:\Users\ローカルユーザ\AppData\Local\Temp\is-4CDO0.tmp\Setup_LogMeTT_2_9_9_2.exe"

ウィルス名:Win32.Troj.Generic.(kcloud)

操作ファイル MD5:67c5a4f36e1c91a3b85e440edd7ad026

ターゲットファイル MD5:d22d0e0c892ccac87fd1a29b889aa86c

<コメント>

かなりの不特定多数に配布、拡散されているものと思われますが、非常に重大な問題であると思います。

しかるべき管理行政組織への申告が必要なものかもしれません。

サイト運営管理者の方、ご調査お願いいたします。

Ticket History (3/3 Histories)

2013-05-12 15:46 Updated by: kemuru
  • New Ticket "teraterm ダウンロードファイルにトロイの木馬がある件" created
2013-05-13 11:39 Updated by: sugi
  • Status Update from Open to Closed
  • Ticket Close date is changed to 2013-05-13 11:39
Comment

こちらで確認する限り kingsoft Antivirus の誤検知であると思われます。

具体的にご指摘のファイル(Setup_LogMeTT_2_9_9_2.exe)を例えば virustotal 等でスキャンしてみても kingsoft だけが Win32.Troj.Generic.(kcloud) を検知するという状態です。

https://www.virustotal.com/ja/file/aad9968d4901ffab4f9175681b7e6f74eff6a0fbfcff643adfc1dd078008ebfc/analysis/

他にも念のため、ESET NOD32 や MSE の入った実際の Windows でもテストしてみましたが、検出される物はありませんでした。

2013-05-20 19:36 Updated by: doda
Comment

該当のファイルについてkingsoftに調査を依頼したところ、検知されなくなりましたので誤検知だったと思われます。

Attachment File List

No attachments

Edit

You are not logged in. I you are not logged in, your comment will be treated as an anonymous post. » Login