![]() WinFixerホームページのスクリーンショット | |
サイトの種類 | スケアウェア |
|---|---|
| 入手可能な | 英語 |
| 所有者 | 革新的なマーケティング |
| コマーシャル | いいえ |
| 登録 | 不要 |
| 現在の状況 | 米国連邦政府によって閉鎖 |
コンテンツライセンス | 著作権法によって保護されていません。「元の行動ではない元のトゥルピ」を参照 |
WinFixer [a]は、 Winsoftware 社が開発したスケアウェア型の 不正セキュリティプログラム群であり、ユーザーがソフトウェアのフルバージョンを購入すれば、Microsoft Windowsコンピュータのコンピュータシステムの問題を修復できると主張していました。このソフトウェアは主にユーザーの同意なしにインストールされていました。 [1] McAfee社は、「無料版の主な機能は、少なくとも部分的には誤検知や誤った検出に基づいて、ユーザーに登録料を支払わせることにあるようだ」と主張しました。[2]このプログラムは、ユーザーに有料版の購入を促しました。[3]
WinFixerのウェブページ(画像参照)には、「システム、レジストリ、ハードドライブのエラーをスキャンして修復する便利なユーティリティです。システムの安定性とパフォーマンスを確保し、ハードドライブの無駄なスペースを解放し、破損したWord、Excel、音楽、ビデオファイルを復元します」と記載されていました。しかし、これらの主張は信頼できる情報源によって検証されていません。実際、ほとんどの情報源は、このプログラムがシステムの安定性とパフォーマンスを低下させると見なしていました。連邦取引委員会による措置を受けて、2008年12月にサイトは閉鎖されました。
インストール方法

WinFixerアプリケーションは、Microsoft Windows オペレーティングシステムを使用しているユーザーに感染することが知られており、ブラウザに依存しません。感染方法の一つは、偽コーデック詐欺であるEmcodec.E トロイの木馬です。もう一つは、 Vundoファミリーのトロイの木馬です。 [4]
典型的な感染症
感染は通常、ウェブブラウザを使用して配布ウェブサイトにアクセスした際に発生します。ダイアログボックスまたはポップアップに、WinFixerをインストールするかどうかを尋ねるメッセージ、またはユーザーのマシンがマルウェアに感染しているというメッセージが表示され、無料スキャンを実行するよう要求されます。ユーザーがいずれかのオプションを選択したり、このダイアログを閉じようとしたりすると(「OK」または「キャンセル」をクリックするか、隅の「X」をクリックする)、ポップアップウィンドウが開き、ユーザーの意思に関わらずWinFixerがダウンロードされ、インストールされます。

「トライアル」オファー
このプログラムの無料「トライアル」オファーがポップアップで表示されることがありました。「トライアル」版をダウンロードしてインストールすると、ローカルマシンの「スキャン」が実行され、存在しないトロイの木馬やウイルスがいくつか「検出」されますが、それ以上のアクションは実行されません。WinFixerは、隔離または削除を受けるためにプログラムを購入することを要求しました。[5]しかし、望ましくないバグとされていたものは偽物であり、所有者にプログラムを購入させるだけのものでした。
WinFixerアプリケーション
WinFixerはインストールされると、頻繁にポップアップウィンドウを表示し、ユーザーに指示に従うよう促します。このプログラムはホストコンピュータに複雑な方法でインストールされるため(数十ものレジストリ編集を含む)、手動で削除した場合、かなりの時間を要します。実行中はタスクマネージャーでプロセスを確認し、停止できますが、一定時間後に自動的に再起動します。
WinFixerはWindowsレジストリを変更して、再起動のたびに自動的に起動し、ユーザーのコンピュータをスキャンすることも知られています。[6]
Firefoxのポップアップ
Mozilla Firefoxブラウザは、WinFixerによる初期感染に対して脆弱でした。インストールされると、WinFixerはFirefoxブラウザのSessionSaver拡張機能を悪用することが知られています。このプログラムは、prefs.jsファイルに「WinFixer」という単語を含む行を追加することで、起動のたびにユーザーにWinFixerのダウンロードを促すポップアップを表示していました。
除去
WinFixerの削除は、ユーザーが試みたあらゆる操作を能動的に元に戻してしまうため、困難を極めました。あるシステムで有効な手順が、別のシステムでは機能しないこともしばしばありました。これは、WinFixerの亜種が多数存在するためです。自動クリーンアップツールでは削除できない感染を手動で削除する方法を提供しているサイトもありました。[7]
ドメイン所有権
WinFixerを開発したWinsoftware Ltd.社は、イギリスのリバプール(スタンレー・ストリート、郵便番号13088)に拠点を置いていると主張していたが、この住所は虚偽であることが判明した。[8]
ドメインWINFIXER.COMは、whoisデータベース上ではウクライナの虚偽の会社とポーランドのワルシャワの会社が所有していることが示されていました。[9] Alexa Internetによると、このドメインはホンジュラスの1876 Hutson StにあるInnovative Marketing, Inc.が所有していました。
GTE CyberTrust Solutions , Inc.が提供した公開鍵証明書によると、 secure.errorsafe.comサーバーは、1878 Hutson Street, Belize City, BZ にある ErrorSafe Inc. によって運営されていました。
Winfixer ドメインで traceroute を実行すると、ほとんどのドメインが、Shaw Business Solutions (別名 Bigpipe) をバックボーンとして使用していた setupahost.net のサーバーからホストされていることが判明しました。
技術情報
テクニカル
WinFixerは、Aurora NetworksのNail.exeハイジャッカー/スパイウェアプログラムと密接な関連がありました。最悪の場合、Internet Explorerに埋め込まれ、プログラムの一部となり、削除がほぼ不可能になります。また、このプログラムはVundoトロイの木馬とも密接な関連がありました。[4] [10]
変種
Windows ポリス プロ
Windows Police ProはWinFixerの亜種でした。[11]デイビッド・ウッドはMicrosoft TechNetの記事で、2009年3月にMicrosoftマルウェア対策センターがウイルスの最初のバージョンであるASC Antivirusを検出したと述べています。同年7月末に2番目の亜種であるWindows Antivirus Proが登場するまで、Microsoftはこのウイルスの変化を検知していませんでした。その後も複数の新しいウイルスバージョンが登場しましたが、このウイルスの名前が変更されたのはWindows Police Proに一度だけです。Microsoftは2009年10月にこのウイルスを悪意のあるソフトウェアの削除ツールに追加しました。[12]
このウイルスは、偽のスキャンレポートを表示する多数のポップアップとメッセージを生成し、ユーザーのコンピュータが実際には存在しない様々なマルウェアに感染していると信じ込ませようとしました。ユーザーがポップアップメッセージを閉じようとすると、確認ダイアログボックスが表示され、「フルバージョンを購入」ボタンと「評価を続行」ボタンが切り替わりました。[12] Windows Police Proは、偽のWindowsセキュリティセンターを生成し、偽のマルウェアについてユーザーに警告しました。[13]
Bleeping Computerとシンジケートコラム「Propeller Heads」は、Windows Police Proを永久に削除するためにMalwarebytesのAnti-Malwareを使用することを推奨しました。 [12] [14] Microsoft TechNetとSoftpediaは、マルウェアを除去するためにMicrosoftの悪意のあるソフトウェアの削除ツールを使用することを推奨しました。 [12] [15]
国民への影響
集団訴訟
2006年9月29日、サンノゼ在住の女性がサンタクララ郡上級裁判所にWinFixerおよび関連する「詐欺ソフトウェア」をめぐる訴訟を起こしたが、2007年に訴訟は取り下げられた。原告側は、WinFixerソフトウェアが「最終的に彼女のコンピュータのハードドライブを使用不能にした。また、彼女のコンピュータに感染したプログラムはCD-ROMドライブをイジェクトし、ウイルス警告を表示した」と主張した。[16] [17] [18]
Windows Live Messenger の広告
2007年2月18日、「Spyware Sucks」というブログで、人気のインスタントメッセージングアプリケーションであるWindows Live Messengerが、 Messengerの広告ホストの一つからWinFixerの広告を表示することで、意図せずWinFixerを宣伝していたという報告がありました。[19]同様の事例はMSNグループのページでも報告されています。これ以前にも報告があり(Messenger Plus!の開発元であるPatchou氏による報告も含む)、Microsoftにもこの件について問い合わせがありました。MicrosoftのWhitney Burk氏は、この問題について公式声明を発表しました。
マイクロソフトは、Windows Live Messenger のバナー広告を通じてマルウェアが配信されているという報告を受けました。この報告を受け、直ちに調査を行い、広告配信ポリシーに違反すると判断し、問題の広告を削除しました。現在、当該の広告はマイクロソフトのシステムでは配信されていないことを確認しています。ご不便をおかけしましたことをお詫び申し上げます。また、このような事態が再発する可能性を低減するため、広告承認プロセスを見直しております。お客様の PC をマルウェアの脅威から保護するため、マイクロソフトは www.microsoft.com/protect にある「PC の保護」ガイダンスの遵守を推奨いたします。
— ホイットニー・バーク、マイクロソフト
連邦取引委員会
2008年12月2日、連邦取引委員会は、Innovative Marketing, Inc.、ByteHosting Internet Services, LLC、そしてWinFixerとその関連製品の開発者であるDaniel Sundin、Sam Jain、Marc D'Souza、Kristy Ross、James Renoの各氏に対し、一時的な差し止め命令を請求し、受理されました。訴状では、これらの製品の広告だけでなく、製品自体も米国消費者保護法に違反していると主張していました。[20]しかし、Innovative Marketingは裁判所命令に違反し、民事上の侮辱罪で1日あたり8,000ドルの罰金を科されました。[21]
2012年9月24日、クリスティ・ロスは連邦取引委員会からこの件への関与を理由に1億6,300万ドルの罰金を科せられた。[22] [23] 記事ではさらに、WinFixerファミリーのソフトウェアは単なる詐欺だったと述べているが、実際には多くのコンピュータを使用不能にしたプログラムであったことは認めていない。
注記
- ^ AVSystemCare、DriveCleaner、ECsecure、ErrorProtector、ErrorSafe、FreePCSecure、Home Antivirus 20xx、PCTurboPro、Performance Optimizer、Personal Antivirus、PrivacyProtector、StorageProtector、SysProtect、SystemDoctor、VirusDoctor、WinAntiSpy、WinAnti Spyware、WinAntiVirusPro、Windows Police Pro、WinReanimator、WinSoftware、WinspywareProtect、XPAntivirus、Your PC Protector など、さまざまな名前でも知られています。
参考文献
- ^ 「Winfixer」. F-secure.com . 2014年8月14日閲覧。
- ^ 「コンピュータウイルス攻撃、情報、ニュース、セキュリティ、検出と除去 | McAfee」。Us.mcafee.com 。 2014年8月14日閲覧。
- ^ “WinFixer”. Symantec. 2008年3月24日時点のオリジナルよりアーカイブ。2014年8月14日閲覧。
- ^ ab 「WinFixer / Virtumonde / Msevents / Trojan.vundoの削除方法」Bleepingcomputer.com . 2014年8月14日閲覧。
- ^ Vincentas (2013年7月6日). 「SpyWareLoop.comのWinFixer」. Spyware Loop . 2013年7月28日閲覧。
- ^ “WinFixer 2005, WinFixer 2006”. www.stopbadware.org . 2007年11月18日時点のオリジナルよりアーカイブ。
- ^ 「WinFixerウイルスの手動削除 - Vundo Variant」2006年。
- ^ 「"winfixer" ウイルス "winsoftware" 犯罪 rin」。2007年7月9日時点のオリジナルよりアーカイブ。
- ^ 「DNSツール - 管理、監視、分析 - DNSstuff」。www.dnsstuff.com。
- ^ “Vundo”. 2007年9月30日時点のオリジナルよりアーカイブ。2006年2月26日閲覧。
- ^ ロング、ダニエル (2009年10月2日). 「偽アンチウイルス:絶対にインストールしてはいけない5つのソフトウェア」. PC & Tech Authority . nextmedia . 2009年10月4日時点のオリジナルよりアーカイブ。 2014年12月2日閲覧。
- ^ abcd Wood, David (2009年10月13日). 「Scanti-ly Clad - Another Rogue Stripped by MSRT」. Microsoft TechNet . 2013年1月6日時点のオリジナルよりアーカイブ。 2014年11月13日閲覧。
- ^ Abrams, Lawrence (2009年9月1日). 「Windows Police Proの削除(削除ガイド)」. Bleeping Computer . 2009年9月3日時点のオリジナルよりアーカイブ。 2014年11月15日閲覧。
- ^ 「マルウェアの駆除」Coeur d'Alene Press . Propeller Heads. 2009年10月11日. 2014年11月11日閲覧。
- ^ Oiaga, Marius (2009年10月15日). 「Windows Antivirus Pro が Microsoft の悪意のあるソフトウェアの削除ツールで対処」. Softpedia . 2014年11月11日時点のオリジナルよりアーカイブ。 2014年11月11日閲覧。
- ^ ジェレミー・カーク (2007年3月8日). 「弁護士が『Winfixer』の謎を解明」. Computerworld . 2014年8月14日閲覧。
- ^ 「マルウェア被害者、その発信元を罰しようと試みるも無駄 - サンノゼ・マーキュリー・ニュース」Mercurynews.com 2008年3月23日. 2014年8月14日閲覧。
- ^ 「Winfixer(別名ErrorSafe、WinAntiSpyware、WinAntiVirus、SystemDoctor、DriveCleaner)に対する訴訟」インターネットパトロール、2007年3月9日。 2014年8月14日閲覧。
- ^ 「警告:WinfixerとErrorsafeがMSNメッセンジャーのバナー広告で配布されています - スパイウェアは最悪です」msmvps.com。2008年7月5日時点のオリジナルよりアーカイブ。
- ^ 「裁判所、偽造コンピュータースキャンを停止」連邦取引委員会(米国)2008年12月10日。 2008年12月11日閲覧。
- ^ 「スケアウェア販売の容疑者、法廷侮辱罪で起訴」 The Register (イギリス). 2008年12月24日. 2008年12月24日閲覧。
- ^ Ionescu, Daniel (2012年10月3日). 「スケアウェア詐欺師、FTCから1億6300万ドルの罰金」. techhive.com . 2012年10月3日閲覧。
- ^ 「Winfixer Opinion」(PDF) . 米国連邦取引委員会. 2012年9月24日. 2012年10月3日閲覧。
外部リンク
- WinFixerのMcAfeeのエントリは2016年1月13日にWayback Machineにアーカイブされています
- SymantecのWinFixerに関するエントリと削除手順
- SymantecのErrorSafeに関するエントリ - 姉妹スパイウェアアプリケーション
- FTCへの苦情
