窓の杜Logo
NEWS (05/07/04 21:55)

不正なライセンスキーで“トロイの木馬”が発動するシェアウェアが公開停止に

同ソフト作者が開発に携わった「SoftEther」はコードを差し替えた新β版が公開

「Vocal Cancel」v5.05
「Vocal Cancel」v5.05
 CDやWAVE/MP3ファイルのボーカルを消して再生できる音声プレイヤー「Vocal Cancel」v5.05に、個人情報を収集する“トロイの木馬”プログラムが含まれていることが明らかとなり、(株)ベクターのライブラリページでのダウンロードが1日に停止された。また、ベクターがサーバーを提供している作者ホームページ上でも同ソフトが配布されていたため、作者ホームページも4日に閉鎖された。

 同ソフトに仕込まれた“トロイの木馬”は、不正に流通しているライセンスキーを入力すると発生し、メールアカウントやメールアドレスなどの個人情報を取得・転送したり、リモートファイルをダウンロードするなどの活動を行う。他ファイルへ感染はしないが、レジストリ改変などの動作をするため、感染した場合はレジストリの手動編集やウイルス対策ソフトによる全検索などの処置が必要。

 本問題の経緯は、昨年8月に同ソフトがスパイウェア的な活動をするとの報告がインターネット上であがったことに始まる。今年2月、トレンドマイクロ(株)は同ソフトに“トロイの木馬”が混入していると判定し、これに対応したパターンファイル 2.396.00を同月7日に公開した。ベクターでは、トレンドマイクロ製の「ウイルスバスター」を含む3ソフトでウイルスチェックを行っているが、同ソフトの公開は2002年のことであったため、この“トロイの木馬”を検知できなかったという。そして先月末より同ソフトの“トロイの木馬”が話題となり、ベクターによる再調査の結果“トロイの木馬”が検出され、今回の配布停止に至った。

 さらに、本問題がネット上で話題になった原因のひとつに、同ソフトの作者が仮想ネットワーク構築ソフト「SoftEther」の開発に携わっていたことが挙げられる。「SoftEther」の開発元であるソフトイーサ(株)によると、同作者は自己解凍型ファイルの作成プログラムに外注として関わっていたとのこと。ソフトイーサの調査によると、同作者が作成したコードからスパイウェア的な活動をするコードは見つからなかったが、同作者作成の完全には信頼できないコードを排除した「SoftEther VPN」v2.0 Beta 3.2を4日に公開した。

 今回の場合、事故としてスパイウェアが混入してしまったのではなく、意図的に“トロイの木馬”を仕込んだ旨を作者が認めているとの情報がある。シェアウェア作者にとって、対価を支払わずに不正使用する利用者の存在は頭の痛い問題であり、ライセンスキーの流出は作者ならば誰しも避けたい事態だ。しかしながら、利用者側のキー入力ミス、作者側のライセンスキー発行ミスなど、正規のライセンスキー購入者でも誤入力する可能性がある以上、不正防止策としては過剰な面があることを否定できない。

 普段はウイルス対策ソフトで何も検知せず、何らかの操作によりウイルスやスパイウェアが発動する。このようなオンラインソフトが増えていけば、利用者は常に猜疑心を抱かざるを得ず、オンラインソフト全体の社会的な信用が失われる。オンラインソフトがこれからも発展していくかは、利用者側は不正なライセンスキーを使わず、作者側も不審を抱かれるコードを組み込まないといった、当たり前にも思える公正な利用環境が整うかどうかに懸かっているだろう。


□「Vocal Cancel」公開停止の件について
http://www.vector.co.jp/info/050704_vocal_cancel.html
□TROJ_HIROFU.A - 概 要
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_HIROFU.A
□Symantec Security Response - Trojan.Hirofu
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.hirofu.html
□SoftEther VPN 2.0 Beta 3 - SoftEther.com
http://www.softether.com/jp/vpn2/report1.aspx
□Vocal Cancelがウイルスな件について。
http://www.geocities.jp/troj_hirofu/

(石川 敬峰)




トップページへ

Copyright ©2005 Impress Corporation, an Impress Group company. All rights reserved.
編集部への連絡は お問い合わせはこちらをクリック まで