FTPクライアント「FileZilla」のマルウェア版が出回る - 偽物は更新が不能
オープンソースソフトウェアはソースコードが公開されているため、そのソースコードをそのままベースにして内部にマルウェアを仕込まれた場合、外部からは判断しにくくなる。今回発見された偽版はアップデートが機能しないようになっているため、アップデートを試して実行できない場合には疑う必要がある。アップデートを禁止しているのは、マルウェアが仕込まれたバイナリが上書きされて消えてしまうのを防ぐためとみられる。
記事ではこうした問題に遭遇しないように、プロジェクトの公式サイトやSourceForgeなどのサイトからソフトウェアをダウンロードすることを推奨している。
また、問題となる偽のFileZillaアプリケーションを配布しているのはロシアに存在するサイトだと説明がある。
マルウェアに感染させる方法は巧妙になってきており、信用できないファイルはダウンロードしない、身に覚えのないメールは用心してかかるなど、利用者に高いリテラシが求められるようになってきている。