安全?危険? Softonicソフトニックダウンローダーのウイルス対策ソフト対応状況

欧州スペインのソフトウェア紹介サイト Softonic / ソフトニック が配布する ソフトニックダウンローダー(Softonic Downloader) とは?

※ ソフトニックダウンローダーはもはや入手不可 (最下部の追記を参照)

下のように分類される不必要なソフトを ユーザーに同意の上で導入する仕組み を持ったプログラムです。


ソフトニックダウンローダーの実行ファイル(拡張子 .exe)をオンラインスキャンサイト VirusTotal にアップロードしてみると?

~ ファイル名 ~
デジタル署名の名義 → Softonic International

ウイルス対策ソフトの対応状況を確認してみると、以前 と比べてセキュリティ会社が増えてる感じ?

AVG AdInstaller.Softonic
Avira APPL/Dldr.Softonic.373096
Dr.Web Trojan.Siggen6.26583
ESET a variant of Win32/SoftonicDownloader.G
Fortinet Riskware/Agent
G Data Win32.Adware.Softonic.A
K7AntiVirus Unwanted-Program ( 0040f81d1 )  ← ウイルスセキュリティ
Kaspersky not-a-virus:Downloader.Win32.Agent.bxib
Malwarebytes PUP.Optional.Softonic
McAfee Artemis!D6C6CC6B3669 Artemis!3D67806E0C71
Symantec Trojan.Gen.2
Trend Micro Suspicious_GEN.F47V1228 Suspicious_GEN.F47V1230 ← クラウド検出
日本で一般向けに市販されてる有償セキュリティ製品として、トレンドマイクロ、シマンテック、ソースネクスト ウイルスセキュリティ、ESET、カスペルスキー、マカフィー の販売シェア上位グループで対応されてしまってる状況です。

ノートンで知られるセキュリティ会社のシマンテックは、PUA(Potentially Unwanted Application、不必要な可能性のあるアプリ)として検出します。

プログラムの性質上は 「ウイルス」「スパイウェア」 という扱いにはなりません。


ソフトニックは2015年2月を持って広告インストーラ Softonic Downloader(ソフトニックダウンローダー) を介してアドウェアや迷惑ソフトなど不必要なソフトをユーザーの同意の上で導入させるスタイルを完全に廃止しました。

ソフトニックのソフトウェア紹介ページのダウンロードボタンを押すと、ソフトワエの開発元のページへ誘導されたりして、Softonic Downloader(ソフトニックダウンローダー) がダウンロードされる挙動はなくなってます。

NCSOFTアンケートご協力のお願い迷惑メール‏‏ フィッシングサイト誘導に注意
{{{2015年1月7日 更新}}}
「常確認のお願い」という件名でスクエア・エニックスを名乗るメールは今月12月になっても相変わらずやって来てたけど、オンラインゲーム運営会社 NCSOFT を勝手に名乗る迷惑メール(スパムメール)が久々に着弾!
件名 NCSOFT」アンケートご協力のお願い‏‏
件名 [11689-2]Re:[NCSOFT > アカウント盗用報告]
件名 NCSOFT会員の情報変更
差出人 NCSOFT  <account_cs@ncjapan.co.jp>

◆既に報道されておりますが、オンラインサービスを提供している他社において 数千万件規模でID、パスワードやクレジット情報などの会員情報が不正アクセスの影響により 流失したとの情報を確認いたしました。
◆本人確認のための認証メールを送信いたします。 メールを受信して、記載されているURLをクリックしてください。 :
メールの送信者のところが NCSOFT からさも送信されてきたかのよう 偽装 されてます。



NCSOFT の公式サイトからデザインや画像をパクって偽装されてる偽ログインページ「ようこそ、NCSOFTへ」が出現します。
外観デザインを NCSOFT に偽装した偽ログインページ
ユーザーにユーザー名とパスワードを入力させて送信させるのが狙い! <フィッシング詐欺
フィッシング詐欺サイトにご注意ください (NCSOFTサポート)

[12月29日 追記...]

迷惑メールはどこから送信されてる? メールのソースコードのヘッダー部分を見てみると…
米国 サーバーレンタル会社 MULTACOM

日本 インターネットプロバイダーUCOM
日本のは逆引きで 124x34x32x20.ap124.ftth.ucom.ne.jp となってて一般回線っぽく踏み台になってる?

[2015年1月1日 追記]
「アンケートご協力のお願い‏‏」ではなく、新たに「NCSOFT > アカウント盗用報告」という件名が付けられた迷惑メールも投入されてるようで。

My name is [人名]. I work as a human resources new hires manager in a well-known international firm. We are currently looking for smart talented and reliable responsible employees new hires who could represent our company in Japan.

You don't need any special skills (Adverting, BTL, Promo, Adverting finance) or any investments to begin our partnership. In the beginning of your engagement partnership there is a training learning period of [日数]. You will also receive a diploma on completing the training in the framework of our firm. During this training period you will learn how to prepare put together the documents, prepare contracts and conduct carry out negotiations.

最後部の連絡先となるメールアドは、Googleの「@gmail.com」か、米Yahoo! Incの「@yahoo.com」になってます。
海外送金サービスを悪用した不正送金アルバイトに注意! (警視庁)
盗まれたお金の運び屋マネーミュールの逮捕摘発事例 捨て駒の末路
