チケット #37766

teraterm 4.97.exeが一部のセキュリティソフトで危険と判断される

登録: 2017-12-06 13:22 最終更新: 2018-03-01 19:35

報告者:
担当者:
チケットの種類:
状況:
完了
コンポーネント:
マイルストーン:
(未割り当て)
優先度:
9 - 最高
重要度:
9 - 最高
解決法:
修正済み
ファイル:
1
投票
点数: 0
No votes
0.0% (0/0)
0.0% (0/0)

詳細

一部のセキュリティソフトでインストーラ(teraterm-4.97.exe)が危険と判断される。virustotalではeGambitで「Unsafe.AI_Score_59%」という結果となっている。

https://www.virustotal.com/ja/file/a0cbe08de1392176059adfec91860142efc79b251aa47c0087d739b857ce6e1d/analysis/

また、Chrome 62.0.3202.94でダウンロードしたところ、ダウンロードのスキャンで危険なファイルと判断された。Firefox 57.0.1でも同様。Microsoft Security Essentialでも危険と判断されている。

teraterm-4.97.zipについては問題ない。


2017/12/13 現在の状況

Microsoft Security Essentials, Windows Defender の最新のウィルス定義 (1.259.227.0) では誤検知されなくなっています。

それに伴い、Chorme, Firefox, IE 等でのダウンロードもブロックされなくなっています。

現在も誤検知される場合は、ウィルス定義の更新を更新してみて下さい。

チケットの履歴 (8 件中 3 件表示)

2017-12-06 13:22 更新者: hylom
  • 新しいチケット "teraterm 4.97.exeが一部のセキュリティソフトで危険と判断される" が作成されました
2017-12-06 13:24 更新者: hylom
  • 詳細が更新されました
コメント

virustotalでのスキャン結果スクリーンショットを添付。

2017-12-09 17:15 更新者: doda
コメント

どのファイルが引っかかっているか切り分けしてみました。

まず、VirusTotalのeGambitはcygterm.exeの32ビット版が引っかかっているようです。

ZIPアーカイブ版の方が引っかからないのは、VirusTotalではZIPファイルに対してはeGambitでのチェックを行わないからのようです。

MSEでは現状、4.92以降の内

  • teraterm-4.97.exe
  • teraterm-4.95.exe

の二つが引っかかり、

  • teraterm-4.92.exe
  • teraterm-4.93.exe
  • teraterm-4.94.exe
  • teraterm-4.95-RC1.exe
  • teraterm-4.96.exe
  • teraterm-4.96-RC1.exe
  • teraterm-4.96-RC2.exe
  • teraterm-4.97-RC1.exe
  • teraterm-4.97-RC2.exe

は引っかかりませんでした。

また、インストーラに含まれる全ファイルが展開された状態でスキャンしましたが、何も引っかかりませんでした。

なので、インストーラに含まれるファイルが引っかかっているわけではなく、インストーラ自体が引っかかっているようです。

2017-12-12 10:54 更新者: doda
  • コンポーネント(未割り当て) から Installer に更新されました
  • 解決法なし から 修正済み に更新されました
コメント

Microsoftへの誤検知の報告が効果があったようで、現在のウィルス定義(1.259.178.0)では誤検知されなくなったようです。

teraterm-4.95.exe(未報告)は未だ誤検知されますが、問題がなければ最新版を使ってください。

2017-12-13 12:59 更新者: doda
  • 優先度5 - 中 から 9 - 最高 に更新されました
  • 重要度5 - 中 から 9 - 最高 に更新されました
  • 担当者(未割り当て) から doda に更新されました
コメント

teraterm-4.95.exe も Microsoft へ誤検知の報告をしたところ、現在のウィルス定義 (1.259.227.0) では検知されなくなっています。

eGambit については、

  • 連絡先がよく分からない
  • 今のところ実害が出ていない

から、保留とさせて下さい。

2017-12-13 13:33 更新者: doda
  • 詳細が更新されました
2018-03-01 19:35 更新者: doda
  • 状況オープン から 完了 に更新されました
コメント

4.98が出たので、一旦閉じます。

4.98でも同様の問題が出ないといいんだけれど……

添付ファイルリスト

  • vt.png(53KB)
    • virustotalでの検出結果

編集

ログインしていません。ログインしていない状態では、コメントに記載者の記録が残りません。 » ログインする