본문 바로가기

Security_News/해외보안소식

버팔로 다운로드 사이트 바이러스 혼입에 의한 사과와보고

728x90

평소 저희 제품을 사랑해 주셔서 대단히 감사합니다. 
 이번에 당사에서 조달 다운로드 사이트에서 일부 파일이 누군가에 의해 조작 된 파일이 고객에게 다운로드되어있는 것이 판명되었습니다. 최악의 경우 귀하가 귀하의 컴퓨터가 바이러스에 감염 귀하에게 손해를 줄 수 있습니다. 이용 받고 있습니다 고객에 있어서는는 엄청난 폐와 걱정을 끼치고있는 일, 깊게 사과 말씀드립니다. 큰 불편을 끼쳐 드려 죄송합니다, 아래와 같이 해결 방법을 안내드립니다 때문에, 해결 부탁드립니다. 
 또한 바이러스에 감염된 경위에 대해서는 현재 조사 중이며, 아는대로 당사 홈페이지에서 안내 말씀드립니다.


- 기 -

■ 피해의 가능성이있는 고객

아래 ① ② ③의 조건이 모두 해당되는 고객 
① 5 월 27 일 오전 6:16 ~ 오후 1:00 사이에 다음 해당 파일을 다운로드 한 사람 
② 다운로드 된 파일을 압축하고 또한 실행 된 분 
 (악성 파일은 압축을 풀 때 중국어가 표시됩니다.) 
③ 온라인 뱅킹을 사용하시는 분 
 (원타임 패스워드를 사용하시는 분 제외)

 
■ 피해 내용

바이러스는 Infostealer.Bankeiya.B라는 것으로, 감염된 후 온라인 뱅킹에 액세스하면 
로그인 정보, ID 나 비밀번호가 부정하게 취득 된 최악의 경우에 부정 송금 될 가능성이 있습니다 . 아래의 시만텍 홈페이지를 참조 부탁드립니다. http://www.symantec.com/connect/ja/blogs/adobe-flash-2



■ 감염이 의심되는 경우의 대처법

다음 단계에서 감염의 가능성이있는 컴퓨터의 대처를 부탁드립니다. 
① 감염의 가능성이있는 PC에서 온라인 뱅킹의 연결을 멈추어주세요. 
② 최신 바이러스 제거 소프트웨어를 실행하여 바이러스 제거를 실시해주세요. 
   시만텍 
   맥아피 사 
③ 바이러스 제거 후 온라인 뱅킹 암호를 변경하십시오. 위의 바이러스 제거 소프트웨어를 가지고 있지 않은 고객 또는 해결 방법이 궁금한 고객은 아래의 전용 창구까지 연락을 부탁드립니다.



■ 조작 된 파일 이름
<무선 LAN 제품> 
에어 네비게이터 2 라이트 Ver.1.60(파일 이름 : airnavi2_160.exe)
에어 네비게이터 라이트 Ver.13.30(파일 이름 : airnavilite-1330.exe)
에어 네비게이터 Ver.12.72(파일 이름 : airnavi-1272.exe)
에어 네비게이터 Ver.10.40(파일 이름 : airnavi-1040.exe)
에어 네비게이터 Ver.10.30(파일 이름 : airnavi-1030.exe)
자 기 설치 CD Ver.1.60(파일 이름 : kokiinst-160.exe)
  
<외장 하드 제품> 
· DriveNavigator for HD-CBU2 Ver.1.00(파일 이름 : drivenavi_cbu2_100.exe)
  
<네트워크 하드 (NAS) 제품> 
· LinkStation 시리즈 펌웨어 업데이터 Ver.1.68(파일 이름 : ls_series-168.exe)
  
<CPU아쿠세라레타製品> 
· HP6 캐시 컨트롤 유틸리티 Ver.1.31(파일 이름 : hp6v131.exe)
  
<마우스 부속 Bluetooth 어댑터 제품> 
· BSBT4D09BK · BSBT4PT02SBK · BSMBB09DS 시리즈 
(마우스 부속 USB 어댑터) 드라이버 Ver.2.1.63.0
(파일 이름 : bsbt4d09bk_21630.exe)

■ 당사 측의 대응

본건에 대응해서, 모든 게재 파일의 바이러스 검사를 실시하여 다른 사업자의 서버에 전환하여 
다운로드 서비스를 재개했습니다.

728x90