狙われたFTPソフトとGumblar

運営している検索サイトやTwitterでは記入済みなんですが、広く告知した方が良いと思うので自サイト日記でも書きー
私もサイトを作り始めた当初に出会ってからずっと使ってきたソフトであるFFFTPが対象になっていたので,色々調べたりしておりまして。
その中からわかりやすい説明のサイトをいくつか紹介しておきます。

Windowsでの超定番FTPソフト「FFFTP」を使用されている方も多いと思いますが…
このソフトを使用でGumblarなどのマルウェアによって感染・改ざんが行われる可能性が非常に高いとのこと。
詳しくは以下のサイト記事などを参照して下さい。

窓の杜-「FFFTP」のパスワードが“Gumblar”ウイルスにより抜き取られる問題が発生
“ソフトを乗り換えればいい”ではなく、根本的な“Gumblar”対策を
http://www.forest.impress.co.jp/docs/news/20100130_346056.html

UnderForge of Lack
>何が問題なの?
>日本語で開発され、日本で圧倒的シェアをもっていると思われるアプリケーションをターゲットに狙われたという点です。

また、作者のサイトでも注意喚起・対策が記されています。
GumblarによるFFFTPへの攻撃について http://www2.biglobe.ne.jp/~sota/ffftp-vulnerability.html

基本的には継続してマルウェア対策を怠らず、SSL接続対応のFTPクライアントを使用する。という事のようです。
FFFTPだけが問題ではない。という意見も多いようですが、FFFTPが狙われていることは事実ですし・利用者が非常に多いことも事実ですのでマルウェア対策の一環として上記サイト記事内で勧められている事項は行っておいた方がよろしいかと。
もちろん他のソフト利用者さんもマルウェア対策は決して怠らないようにしてください。

2/3 追記
JPCERT、マルウェアによるアカウント情報窃取が確認されたFTPクライアントを公表
今後もウイルス対策ソフトの導入や各種アップデートパッチの確実な適用を。
FFFTP以外の国内外有名FTPソフト・IEなどのブラウザも含まれているようです。

“Gumblar”問題を受け、「FFFTP」のレジストリ設定を削除するツールが公開
“Gumblar”対策が施された「FFFTPパスワード漏れ対処版」が公開されたようです。

FFFTPの対策版は導入は簡単でしたので、とりあえず使い続けたい人は対策版を入れるのも手かとー
ウィルス対策自体に漏れがあったらどんなソフトを使用していても意味ないことではありますけども…うーん、やっかいですねえ。これ。