Filehippoがマルウェアに?ダウンロードマネージャーの使用は厳禁

フリーウェアのダウンロードで便利だったFileHippoですが先日のリニューアルでマルウェアサイトになってしまったようです。

アプリをダウンロードして実行してみると…

mal
こんなのが起動します


さっそくスキャンしてみると…

mal2
うわぁ・・・・なんということでしょう!?

mal4
hao123同梱されてたり…

mal3
悪質なマルウェアの広告がついてたり…。

めちゃくちゃですね

mal5

でも大丈夫。ちゃんとダウンロードの下に目立たなく Direct Download があります。
こっちからダウンロードしましょう・ω・

おすすめ

8件のフィードバック

  1. win2000派 より:

    このブログから勉強するきっかけを貰っていますので更新を楽しみにしています。
    ところで拡張カーネルを入れていないWindows2000に古いバージョンのソフトを入れようとして
    Filehippoからダウンロードして実行したら案の定この画面が出ました。
    ただ気になったのでダウンロードしなおす前にお断りしますを
    クリックしても反応が無かったので試しにSkip Allをクリックしてみました。
    するとダウンロードが完了したのですがこれってマルウェアはインストールされたんでしょうか?
    Hao123は入ってないようなんですが他のマルウェアの確認方法は無いのでしょうか?

  2. win2000派 より:

    このブログから勉強するきっかけを貰っていますので更新を楽しみにしています。
    ところで拡張カーネルを入れていないWindows2000に古いバージョンのソフトを入れようとして
    Filehippoからダウンロードして実行したら案の定この画面が出ました。
    ただ気になったのでダウンロードしなおす前にお断りしますを
    クリックしても反応が無かったので試しにSkip Allをクリックしてみました。
    するとダウンロードが完了したのですがこれってマルウェアはインストールされたんでしょうか?
    Hao123は入ってないようなんですが他のマルウェアの確認方法は無いのでしょうか?

  3. 黒翼猫 より:

    マルウェアのドロッパーが導入され、ランダムにアプリがダウンロードされると思いますので
    確認するのは手動になります、過去のブログ記事に手動ウィルス検出についても言及してるので
    参考にしてください

  4. 黒翼猫 より:

    マルウェアのドロッパーが導入され、ランダムにアプリがダウンロードされると思いますので
    確認するのは手動になります、過去のブログ記事に手動ウィルス検出についても言及してるので
    参考にしてください

  5. win2000派 より:

    お忙しい中お返事ありがとうございます。
    システムと隠しファイルも表示させて新規作成されたファイルの検索と
    レジストリのスタートアップの所は確認しましたがtempフォルダに
    表示中のFilehippoダウンロードマネージャとマイドキュメントに
    目的のソフトが増えただけでした。
    これからプロセスの確認をしてみたいと思いますが
    もしかしてSkip Allは本当にスキップでお断りしますボタンは
    キャンセルボタンだったのではと思っています。
    Hao123とマルウェア広告は表示されなかったので
    無事ならいいなぁと思いたいです…

  6. win2000派 より:

    お忙しい中お返事ありがとうございます。
    システムと隠しファイルも表示させて新規作成されたファイルの検索と
    レジストリのスタートアップの所は確認しましたがtempフォルダに
    表示中のFilehippoダウンロードマネージャとマイドキュメントに
    目的のソフトが増えただけでした。
    これからプロセスの確認をしてみたいと思いますが
    もしかしてSkip Allは本当にスキップでお断りしますボタンは
    キャンセルボタンだったのではと思っています。
    Hao123とマルウェア広告は表示されなかったので
    無事ならいいなぁと思いたいです…

  7. win2000派 より:

    ご報告の続きになりますがレジストリの検索や
    コンピュータ内の検索の確認をしてから
    DependencyWalkerやCurrPortsでexpolorerやInternetExplorer関連で
    怪しいファイルが無いか見ましたが見当たりませんでした。
    また管理ツールからスタートアップやサービスも見ましたが
    すごい怪しいのは無さそうでした。
    そこまで詳しくないので絶対の自信は無いのですが大丈夫そうです。
    もしブログのネタ切れになった時にでもFilehippoを含む
    危険なダウンロードマネージャーの挙動を検証して頂ければ助かります。
    アドバイスを頂けたのでありがとうございました。

  8. win2000派 より:

    ご報告の続きになりますがレジストリの検索や
    コンピュータ内の検索の確認をしてから
    DependencyWalkerやCurrPortsでexpolorerやInternetExplorer関連で
    怪しいファイルが無いか見ましたが見当たりませんでした。
    また管理ツールからスタートアップやサービスも見ましたが
    すごい怪しいのは無さそうでした。
    そこまで詳しくないので絶対の自信は無いのですが大丈夫そうです。
    もしブログのネタ切れになった時にでもFilehippoを含む
    危険なダウンロードマネージャーの挙動を検証して頂ければ助かります。
    アドバイスを頂けたのでありがとうございました。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です