ラック、「GOM Player」のアップデート機能を悪用する標的型攻撃に関して注意喚起 - 窓の杜

インストールしていないのでメモのみ。
# 本当だったんだ。

本事案は、当社のセキュリティ監視センターJSOCにおいて、当社顧客のネットワーク環境よりインターネットに対して、定期的に発信される不正なデータ送信と考えられる通信を複数捕捉したことにより発覚しました。

# 仕事場のPCに GOM Player 必要か?
1/24 追記
報道に対する弊社からのお詫びとお知らせ 掲載日 : 2014-01-24 - GOM Player
1/26 追記
注意喚起情報: 正規のソフトウェアのアップデートで、不正なプログラムが実行される事案について - セキュリティホール memo

2014.01.26 追記:
マルウェア部分については、主要アンチマルウェアベンダーでは対応されたと考えていいのかなあ? piyolog 記事 に出てくる install.ocx の VirusTotal 検出結果 は 10/47 なんだけど、 御三家は検出しているからいいのかなあ。

御三家じゃないカスペはことごとくスルー。 (^皿^;)
心配なら御三家のオンラインスキャン利用汁と。
1/28 追記
Kaspersky は 1/27 定義データで Backdoor.Win32.Miancha.a / b として検出できるようになった模様。
1/31 追記
GOM Playerの更新機能を悪用したマルウェア - Save the Worldの思いを伝えたい – カスペルスキー公式ブログ
2/12 追記
「Backdoor.Win32.Miancha.*」の技術情報 - Save the Worldの思いを伝えたい – カスペルスキー公式ブログ