TrendMicro

2021年05月03日

【悲報】トレンドマイクロさんがホームページで三菱電機のセキュリティリーダーであることを宣伝された前日に不正アクセスされてたことが発覚

パートナー詳細
三菱電機のホームページが、2021/10/9 に更新されて、トレンドマイクロさんがセキュリティリーダーとして担当してることを堂々と宣言!

trend


三菱電に不正アクセス 情報流出 - Yahoo!ニュース
それから、半月もたたないうちに、三菱電機が不正アクセスされてニュースになりましたとさ。
不正アクセスを検出したのが8日なんだから、こんな宣伝より先にやることありそうですが・ω・

【まとめ】トレンドマイクロ・三菱電機 不正アクセス年表(URL付き) 
ついこないだ不正アクセスされて中国で開発されている、欠陥製品だという事が露呈したのに、まだ使い続けてるのもすごいですね・ω・


#2021/10/25 掲載

blackwingcat at 12:30|PermalinkComments(1)

2020年06月02日

トレンドマイクロのウイルスバスターのインストーラー内の実行ファイルをクリックしたら大変なことになった話

トレンドマイクロのウイルスバスターのインストーラーには、数十の実行ファイルが入ってるのですが、そのうちの一つをうっかり起動させてみたところとんでもないことになりました。

trnd2
ShortcutLauncher.exe というのが System権限で起動されて、HDDにすごい勢いでアクセスをはじめ、プロセスの自己生成繰り返すという異常事態に!!!!
管理者権限で起動してるはずのProcess Explorer からプロパティが見えない状態なので、
恐らくルートキット的な動きをしてるのだと推測できる。

trnd3
なお、削除はできない模様。

trnd
こんなやつなんだけど。

どうしたか?

trnd4
起動権限を奪ってやった。
するとプロセスは全部落ちたよ。

怖かった‥‥。



blackwingcat at 18:30|PermalinkComments(0)

2020年05月17日

トレンドマイクロの不正行為の続報。ついにMicrosoft から BANされてしまった模様

トレンドマイクロ、大学生のハッカーによってセキュリティのとんでもない欠陥とチート行為が暴露され激怒するの巻
先日の、TrendMicro のセキュリティソフトに致命的なセキュリティーホールがあるだけでなく、ドライバの品質テストをだまくらかすために、不正行為をしていた件の続報がニュースになりました

Microsft VS TrendMicro、マイクロソフトが トレンドマイクロのドライバをブロックすることで完結!

MicrosoftはTrend MicroドライバーをBANし、Windows 10から Trend Microの RootkitBusterが削除されました。マイクロソフトとトレンドマイクロの間で起こったドライバー大戦に勝っているのは誰でしょうか?
この1つのWindows 10ドライバー大戦は、技術専門家に気付かれずに行われていました。MicrosoftとTrend MicroはWindows 10のドライバーをめぐって争っていました。それはすべて、利害関係のない研究者であるBill DemirkapiがTrend Microの先端であるWindows 10ドライバーが品質保証テストに失敗したことを発見したのが始まりでした

Demirkapiは、トレンドマイクロのRootkitBusterを使用してWindows 10を実行しているPC /ラップトップにルートキットをインストールする方法を説明するブログを投稿しました。TrendMicroは、RootkitBusterを、隠しファイル、レジストリエントリ、プロセス、ドライバー、およびマスターブートレコード(MBR)をスキャンしてルートキットを識別および削除するためのワンストップソリューションとして宣伝しました。Demirkapiは、RootKitBusteerを利用してルートキットをインストールできることを発見しました。

Demirkapiは、米国のロチェスター工科大学の18歳のコンピューターセキュリティ学生で、DEF CONですでに研究論文を発表しています。彼はWindows 10 PC向けのトレンドのルートキットバスターを研究しているときに、エクスプロイトをどのように見つけたかをRegisterに話しました。

Demirkapiは、Trend MicroのRootkitBusterがメモリの割り当て方法を変更し、tmcomm.sysを使用してMicrosoftのWindows Hardware Quality Labs(WHQL)認定テストに合格する方法を悪用できることを発見しました。RootkitBusterを悪用するには、すべてのハッカーが管理者アクセスを必要とします。


Registerが問題を報告したとき、MicrosoftはTrend Microドライバーtmcomm.sysがWindows 10で実行されるのをブロックし、仮想的なドライバー大戦がはじまりました。追従すべくトレンドマイクロはそのドライバを使用するルートキット検出のダウンロードを取り下げました


現在のところ、トレンドマイクロとMicrosoftの間のドライバー大戦は、Microsoftがドライバーをブラックリストに登録し、TrendMicroがWindows 10からRootkitBusterを削除することで、一種の終焉を迎えました

アップルで不正行為をやったのはたまたまではなく、
Windows の件でも常習的に不正行為をやるとんでもない会社だというのがばれてしまいましたね(˘ω˘)
まぁ、中華系企業だから仕方ないですね

しかし「報告者を非難」「マイクロソフトと協力して調査中」とは何だったのか?
嘘つきであることも立証してしまったのでしょうか?(˘ω˘)


※ Microsoft が トレンドマイクロのドライバをブラックリストに追加したのは
Windows 10 Version 2004(1909 の次の奴)なので、ただちに、似たようなドライバを使っている ウイルスバスターが使えなくなるという事はありませんが、次のバージョンからはこのままだとウイルスバスターはインストールすらできないという事態が考えられますね(˘ω˘)


blackwingcat at 12:30|PermalinkComments(3)

2020年05月13日

【悲報】トレンドマイクロ、三菱電機の不正アクセス時の対応も無能すぎたことが暴露されてしまう

 三菱電機には、サイバー攻撃の兆候が見つかると調査と対策に乗り出す専門のチームが存在する。「CSIRT(Computer Security Incident Response Team=シーサート)」と呼ばれ、世界の大手企業や行政機関を中心に即応体制の強化を目的にこうしたチームが相次いでつくられている。
 三菱電機シーサートのメンバーは、ウイルスバスターの開発元である情報セキュリティー大手トレンドマイクロに不審なファイルを送り、解析を依頼した。
 ところが、解析結果は「異常なし」
。ファイルの実体は、ウィンドウズに元々インストールされているコマンド実行プログラム(Powershell.exe)だったというのだ。
 そのプログラムがなぜ、クロームの名前に書き換えられ、本来と異なる場所に存在し、実行されようとしていたのか。
PowerShell.exe が本来の場所とは別の場所で名前が書き換えられて実行されても、顧客に異常なしって報告しちゃうトレンドマイクロさんパネぇ((((・ω・))))


セキュリティー会社が見逃したもの

「これが正常なわけないだろう!」
 シーサートのメンバーは、トレンドマイクロ社の見解を受け、独自に調査することを決めた
。この判断が、三菱電機始まって以来という大規模なサイバー攻撃を見つけ出すきっかけにつながった。
2015年12月に発行された三菱電機の社内報で当時発足3年目のシーサートが取り上げられた
トレンドマイクロの報告を信じず、独自にセキュリティメンバーが調査を続けたため、被害が最小限で済んだという事らしい。
このままトレンドマイクロの報告を鵜呑みにしてたら大変なことに・・・・。
やっぱり、ハッカーグループとグルなんじゃないですかね?

妙案で対抗

不正アクセスと断定した後の三菱電機の動きは素早かった
調査チームのシーサーとは不正アクセスが全社内に広がっている最悪の事態を想定し水面下で調査を続けるべきだと主張、上層部も即断した。
          :
調査したのトレンドマイクロじゃなくて三菱電機だったんですね (((・ω・))) すげー

ウイルス対策ソフトに潜む未知の欠陥

PC に導入されていたウイルスバスターが不審なファイルの生成に関わっていたのだ
正確に言えばウイルスバスターが新たなウイルスに対抗するは口に相当するパターンファイルを外部から受け取った後ファイルが作られていた
その原因はウイルスバスターに潜んでいた未知の欠陥だった。
ログを追いかけていたシーサーとのメンバーは一瞬目を疑った。
シーサーとの調査からさかのぼることおよそ3ヶ月の昨年4月4日
トレンドマイクロはウイルスバスターの法人向け製品に深刻な欠陥
脆弱性識別子が見つかったと発表していた
法人向けのウイルスバスターは導入された社内の pc を監視する管理サーバーが
存在するそのサーバに欠陥があり外部から乗っ取られる危険性が見つかったとして
トレンド者は修正版の導入を緊急に呼びかけていた
その欠陥がすでに悪用されていたのだった
ハッカーは三菱電機の中国拠点のネットワークに侵入すると昨年3月18日に管理
サーバを乗っ取ったそしてあらかじめ用意した偽のパターンファイルを中央拠点のpc が受け取る酔うウイルスバスターの設定を変更した
pc は偽のパターンファイルを受け取るとファイルに含まれていた不正なプログラムを実行した外部からウイルス対応 pc 内に呼び込むドロッパーだ
いやぁ、ほんとにウイルスバスターが踏み台になってたことが良く分かりますね( ˘ω˘)
入れてないほうが本当に安全だったのでは?ww

※引用の限度を超えて著作権侵害の恐れがあると、権利者から指摘を頂いたので、記事の大部分を削除しました



blackwingcat at 18:30|PermalinkComments(13)

2020年04月03日

Trend Micro Apex One 体験版が 狂った話


3か月前インストールした ウイルスバスターコーポレートエディション の後継 Apex One をインストールしたサーバーがそろそろ3か月たつのですが、
2週間おきに、サーバーがクラッシュして電源が落ちてしまう現象が出るようになってしまいました。

ap6
薄々、Apex Oneがクラッシュの原因だとは思っていたのですが、ちょっと調べてみました

ap7
なんか、例外登録しても、Hyper-V の一部の機能が使えなくなって困ってたんですが、イベントビューア見ると、エラーが出ていました。

ap8
4月1日の夜、3回目のクラッシュが発生したのですが、そこから2日間1分おきにApexOneのサービスが再起動を繰り返す現象が発生していました

この現象の酷いところは、管理コンソールを開かない限り、延々と「Apex One Master Service サービスは予期せぬ原因により終了しました。このサービスの終了は 1 回目です。次の修正操作が 60000 ミリ秒以内に実行されます: サービスの再開。」という状態になること。何回異常終了しても、回数をリセットして繰り返すので、サーバーに負荷をかけるだろうし、何百回繰り返してもエラーの原因は解決できてないので、処理は永遠に続くし、管理者も気づかないという事でしょうか。

もう、アンインストールする踏ん切りはつきました
ap5
正直体験する価値は全くない品質のソフトのようです。
流石、三菱電機の情報漏洩を引き起こしたセキュリティソフトですね

ap9
(Hyper-Vで出てたエラー)

なお、アンインストールして再起動したところ、Hyper-Vの機能は全て正常に使えるようになりましたとさ。
めでたし、めでたし


blackwingcat at 08:30|PermalinkComments(0)

2020年04月02日

2020年エイプリルフールのネタバレ

今年のエイプリルフール記事です。

実は、今年、令和元年度情報セキュリティに関する懸賞論文の公募は休止になりました。
理由は分からないのですが。


国際信州学院大学 情報学部 統計学研究教授 玄坂 四十八男 氏のプロフィールは以下で見ることができます。

国際信州学院大学自体が架空の団体ですので、分かりやすかったかと思います( ˘ω˘)

トレンドマイクロのセキュリティソフトの欠陥については、
まだ、あまり公にしてない話があるので、次年度に公募があれば、応募したいなと思っています( ˘ω˘ )

続きを読む

blackwingcat at 08:30|PermalinkComments(0)
livedoor プロフィール

黒翼猫

【募集】Windows 2000で動かしたいソフト/ハードを貸してくださる方、コメントかTwitterでご連絡を。
【BM】はブクマ推奨記事です

My PC
SNOWSTORM(P5E3 Premium)
OS:Win2000AdvancedSv
CPU:Xeon(4Core) 2.83G
Memory:8G
VGA:NVIDIA GTX 780Ti
HDD:SSD(32G)
    +SATA(540G+180G)
Crystal SCR:244765
SNOWFOX2(W860CU)
CPU:Core i5-540M(2.53G)
OS:Win2000Pro
Memory:4G
VGA:Geforce GTX285M
HDD:SSD(160G)
Crystal SCR:176460
SNOWMOBILE3(CF-J10S)
CPU:Core i5-2410M(2.3G)
VGA:Intel HD Graphics
HDD:SSD(128G)
Windows2000
Memory:6G
Crystal SCR:133495
SNOWMOBILE(N10Jc/故障)
Windows2000/XP Home
Crystal SCR:38316
SNOWLEO(MA206J/A/休止)
OS:OSX 10.4 +
Windows2000Pro(Solo動作)
Crystal SCR:24061
Windows 2000の セキュリティ対策について
FFR yarai(脆弱性防御)
SymantecEndpointSecurity 11 MR7
Windows Defender
記事検索
訪問者数
  • 4/16
    訪問者数
    952
  • 4/15
    訪問者数
    1644
  • 4/14
    訪問者数
    1313
  • 4/13
    訪問者数
    1284
  • 4/12
    訪問者数
    1464
  • 4/11
    訪問者数
    1371
  • 4/10
    訪問者数
    963
  • 4/9
    訪問者数
    814
  • 4/8
    訪問者数
    1295
  • 4/7
    訪問者数
    1230

最近のアクセス数

Win2000お勧め
お勧め記事
Twitter Client Mo-Footer
.NET FrameworkのUninstall
lolifox 0.3.8.x
WindowsのシャットダウンTips
Fox Launcher
ウィルス感染を手動で見つける方法
Unknown Hard Errorとサルベージ
Dependency Walker 日本語化
Ultra VNC 1.0.6/1.0.8 を日本語化
IME補完計画
BSoD(ブルースクリーン)特集
デフラグ時の4つの心得
不明なデバイス探し
SETUPAPI/NTDLLBugFix
DNSデボルブ用更新[KB957579]
最新 update.sys!
4Thread以上のCPU最適化
Win2000マルチコアで最適化
Windows 2000の通信速度改善1
Windows 2000の通信速度改善2
内蔵簡易FireWallを使う
ワームに感染しないインストール
Remote Desktop Client
IME 辞書 Tips
Win2000用セキュリティSOFT
不要なファイルの削除
Win2000カスタマイズ
便利なキーボードショートカット
6月末まで使える体験版セキュリティ

非対応ハード動作編
HTC NDIS Driver
Intel HD Graphic Driver
VMWare Player 3.1.x
Conexant HD Audio Driver
NVIDIA WHQL Driver
Intel Chipset 最新 INF
Sentelic Finger Pad Driver
ATI Legacy Driver 10.2
AMD Radeon Driver 8~11
ATI Ahci/Raid Driver
Intel SATA AHCI Driver
D21LC(eMobile)
USB-WSIM
UVC カメラ
Logicool Webcam
Logicool ゲームパッド
XBOX360用コントローラー
Logicool Mouse
Microsoft IntelliPoint
iPod Touch/iPhone Driver

非対応アプリ動作編
Flash Player 10.3
Java 6 JRE
Java 7.0 JRE
ティルズウィーバー
Natal Online
コンチェルトゲートフォルテ
シルクロードオンライン
東方幻想麻雀
IME2010 Installer
Adobe Reader X for Win2000
Baidu IME 2.x
MMORPG ドルアーガーの塔
Adobe Air for Windows 2000
Baidu IME
iTunes 10.x installer
Evernote 4
Janetter
Second Life
雀龍門
Media Manager for PSP 2.5a
.NET Framework 3.5SP1
ATOK 月額版(2010/2011)
Leaf 愛佳でいくの!!
VistaのScreenSaver
会計ソフト弥生シリーズ 10
Vegas Movie Studio 9
EyeBall Chat
・CanonPowerShot[Soft/DPP]
Google SketchUp Pro 7
dance mixer
Lismo Port
DivX
SONY ScreenSaver
mixi アプリ
DivX v7.x
ニコニコムービーメーカー(動画)
RC-S330 PaSoRi
Finale 2009
ZoneAlarm 8.0
ルナティア Online
ストリートギアーズ
xfy Blog Editor
Photoshop Elements 7
Premiere Elements 7
PowerShell 1.0
ai sp@ce
電脳フィギュアARis
VOCALOID2 ミク・リンレン
Google Chrome/SRW Iron
Media Player 10
・iTunes 7.6.2を使う方法
QuickTime 7.5x/7.6x
foobar2000 9.5.x/9.6.x
RealPlayer11
Safari3/4.0
ShockwavePlayer10/11
Windows Live Writer
Live Messenger
Veoh Web Player / Web TV
Level-R

追加機能・カスタマイズ編
W2K Kernel32 改造計画【BM】
W2K Update Rollup v2
XNA/SlimDX
CPU Core数リミット解除
OutLook Express 6SP3
MDAC 2.8 SP2
GIF/PNGを使えるMSPAINT
IE5でWindowsUpdate
MSXML 4.0SP3
DirectX9.0c(2010/Feb)+拡張
MS09-062(Gdiplus.dll)更新
Unicode 制御文字
Internet Explorer6 Bonus Pack
夏時間(DaylightSavingTime)
レジストリバックアップを取る
IME2007
Windows Media Bonus Pack
XPSファイルビューア
Windows Defender
文字化け対策(FontLink)
Meirio(KB927489)
msconfig
圧縮フォルダ
Windows Movie Maker
IE5.01/5.5/6タブ化
MediaTypeChanger(EISA構成)
Win2000 SP4 Support Tool
kill/tlist with Debugging Tools
sc.exe with Resource kit
reg.exe
TaskTray 256色化
ISO仮想CD/DVDドライバ
IE6高速化とWSH 5.7/5.8
MS Baseline Security Analyzer
音声認識 API 5.1
Text Service

Win2000インストール編
CF-J10S
N10Jc
ThinkPad X200(7454)
Quad Core/X48/P5E3
VAIO VGN Type S
E6850搭載 サポートPC
Let'snote CF-R6
MacMini
Dell LATITUDE D630
Core i7 + X58 +ICH10R
790FX + SB750
Clevo W860CU
Categories
アーカイブ
Information
Google広告

Dangeon RPG Ajara

Color Me
Translate


このサイトはIE5.x/IE6
IE5.x Internet Explorer 6.x

Firefox Firefox ブラウザ無料ダウンロード
で最適化されています。
Technorati
Add to iGoogle
Amazon GIFTでカンパ

Donation(寄付)



ライブドアブログでは広告のパーソナライズや効果測定のためクッキー(cookie)を使用しています。
このバナーを閉じるか閲覧を継続することでクッキーの使用を承認いただいたものとさせていただきます。
また、お客様は当社パートナー企業における所定の手続きにより、クッキーの使用を管理することもできます。
詳細はライブドア利用規約をご確認ください。