AnySign4PCの脆弱性:今すぐ削除しなければならない理由

AnySign4PCの脆弱性:今すぐ削除しなければならない理由

数日前、韓国インターネット振興院(KISA)から注目すべき重大なセキュリティ通知が発表されました。韓国の公共機関や銀行のウェブサイトを利用する際に半ば強制的にインストールさせられるプログラム、「AnySign4PC」の古いバージョンに深刻な脆弱性が発見されたという報告です。

このプログラムがいつ自分のPCにインストールされたのか、不思議に思われるかもしれません。通常、年末調整の手続きや行政手続きのために「国税庁ホームタックス」「政府24」「大法院インターネット登記所」などの政府系サイトを訪れた際にインストールされます。また、KB国民銀行や新韓銀行などの主要な商業銀行、証券会社のウェブサイトでも、共同認証書でログインする際に常習的にインストールが求められます。

問題となっているのは「バージョン1.1.5.1およびそれ以前のバージョン」です。このバージョンをインストールしたままにしておくことは、システムに裏口(バックドア)を開けっ放しにしているようなものであり、第三者がリモートであなたのPCに悪意のあるコードを仕込み、自由に実行することを許してしまいます。

AnySign4PCの脆弱性:今すぐ削除しなければならない理由

通常、こうしたセキュリティプログラムは金融関連の作業が完了すれば終了すべきものですが、このプログラムはPCの電源が入っている間ずっとバックグラウンドで実行され続けます。単にウェブサーフィンをしている最中であっても、ハッカーがあなたのPCの権限を乗っ取り、他のシステムを攻撃するための中継地点として悪用する可能性が非常に高くなります。

実際、私たちは現代のウェブブラウザが持つ本来のセキュリティ機能で十分すぎる時代に生きています。オペレーティングシステムの権限に直接干渉する実行ファイルをユーザーに強制的にインストールさせる手法は、古い行政上の便宜主義に感じられます。海外では、このようなブラウザの制御を回避するタイプのプログラムのインストールは、重大なセキュリティ上の脅威として扱われます。

AnySign4PCの脆弱性:今すぐ削除しなければならない理由

今すぐPCにインストールされているプログラムのリストを確認することをお勧めします。コントロールパネルまたはWindowsの設定アプリに「AnySign4PC」が表示されている場合は、そのバージョンを確認してください。バージョン1.1.5.1以下である場合は、迷わず削除することを強くお勧めします。 オンラインバンキングを実際に利用する必要が生じた際には、後からいつでも最新バージョンを再インストールすることができます。

後で時間があるときに確認しようと先延ばしにしている間にも、自動化されたハッキングツールが脆弱性を持ったままのPCをリアルタイムでスキャンしている可能性が高いです。システムを守る最も確実な方法は、わずか数回のクリックで不要なリスクをご自身で取り除くことです。

不安の種を残さないよう、今すぐアンインストールボタンを押すことをお勧めします。

AnySign4PCの脆弱性:今すぐ削除しなければならない理由


📸 舞台裏

Naverブログで舞台裏の写真をご覧いただけます (韓国語):

내 PC에 방치된 합법적 백도어, 당장 AnySign4PC 지워야 하는 이유

👉 https://blog.naver.com/PostView.naver?blogId=k5kun&logNo=224400085284

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です