hide98's blog

くうねるあそぶ。で過ごしたい。が。

のっぺらぼうのAdobe Reader Updater

ちょっと前から真っ白のAdobe Reader Updaterというダイアログが出るようになっていたのですが、そろそろ鬱陶しいので適当にぽちぽち押していきます。

左のボタンを選択したらプログレスバーが出現しました。なにか処理をしているのでしょうか。

処理の終了まで2,3分かかったと思います。
またボタンが2つ出てきました。

左のボタンを選択するとPCが再起動しました。さしづめ「更新を有効にするには再起動が必要です。今すぐ再起動しますか?[再起動する][あとで」」みたいなダイアログだったのでしょう。


うかうかとアップデートしてしまいましたが、

こちらの記事によるとAdobe Updaterに擬態したマルウェアが存在するそうです。

http://japan.internet.com/webtech/20100223/2.html

うおお。やばいかな。即座にPC全体をフルスキャンします。

フルスキャンしている最中に

Adobe Flash Playerの偽サイト@エフセキュアブログ
http://blog.f-secure.jp/archives/50241583.html

今回ののっぺらぼうなダイアログとは違うものではありますが、かなり精巧に作られた偽サイト+偽アップデータが存在するようです。