ユーザーの情報を外部のサーバーに送信していたTrend MicroのDr.シリーズのアプリがMac App Storeから消えています。詳細は以下から。
先週末からMac App Storeで公開されている”Trend Micro, Inc.”のアンチウィルスアプリ”Dr. Antivirus”や、JUNKファイル削除アプリ”Dr. Cleaner”、そしてなぜかアーカイブユーティリティ”Dr. Unarchiver”がユーザーのブラウザ履歴やインストールされたアプリの情報などを集めて外部のサーバーに送信していたことがPrivacy1stさんやMalwarebytesのThomas Reedさん、9to5MacのGuilherme Ramboさんらによって明らかになりましたが、これらDr.シリーズのアプリがMac App Storeから消えたようです。
Now, Trend Micro (Chinese Developer) pull their apps from Mac App Store of Japan. pic.twitter.com/tfGg8jN6dc
— Appleちゃんねる (@applechinfo) 2018年9月9日
アプリが消え出したのはMalwarebytesが記事を公開した現地時間の2018年09月08日頃からで、9to5Macが記事を公開した後は日本のMac App Storeでは当初5つあったアプリが現在はライトクリーナー(有料)のみとなっており、アメリカのStoreでは11個あったアプリが”App Uninstall”と”Dr. Wi-Fi”、”Network Scan”という3つのユーティリティアプリのみとなっています。
Trend Micro, Inc.が自主的にアプリを取り下げたのか、Appleが削除したのかは不明ですが、まだ公式サイトも残っているので、またそのうち戻ってくるかもしれません。
追記
また、これらのアプリは常にMac App Store上位に位置していましたが、これはiOSのApp Store界隈でよくやられている偽のカスタマー評価やレビューによるブースト(水増し)があったからのようです。
Fake reviews are also a well known issue in the official Apple Mac App Store 😥
Such reviews cause lots of shady apps to be highly ranked and thus downloaded by many unsuspecting Mac users 😥😥 https://t.co/kp6l0bUVCP
— patrick wardle (@patrickwardle) 2018年9月9日
追記2
また、「Mac App Storeで”Dr. Hogehoge”を公開している“Trend Micro, Inc.”はセキュリティ企業として有名なTrend Microとは関係のない個人ではないのか?」という質問を頂いていますが、Dr. CleanerのWebサイトは以下の“trendmicro.com”ドメイン上で運営されているため(気になる方はWhoisでdrcleaner.comを検索してみてください)、
appletuner.trendmicro.com
Trend Microがドメイン名ハイジャックやサーバーのハッキングなどをされていない限り、このアプリとTrend Microは何かしらの関係があると思います。(アプリが外注だったりする場合もあるので、Trend Microの社員さんが関わっているかは分かりません)
追記3
Trend MicroのYouTube公式チャンネルで”Dr. Unarchiver”などのチュートリアル動画が公開されていました。
追記4
Trend Micro社がこの問題を調査し、Dr.シリーズのアプリがユーザーのブラウザ履歴をTrend Microが契約するアメリカ国内のAWSサーバーに送っていたことを認め、今後この機能を削除すると発表しています。
コメント
汚ねえストアだ
DR.Cleanerは、問題提示時直前に公開された3.7.6から、3.7.7のバージョンで再公開されているようです(現在AppleStoreよりDLできます)。
サンドボックス化を強要しといてこの体たらくですよ
トレンドマイクロのライトクリーナーを使用してますが
関連性が気になります
スマホもウイルスバスター入れてるのに
ことと次第によっては企業自体が信じられなく…
なって欲しくはないですけどちゃんと経緯が知りたいです
ライトクリーナーの有料版使ってるわ。
Domain Name: DRCLEANER.COM
Registry Domain ID: 1624168901_DOMAIN_COM-VRSN
Registrar WHOIS Server: grs-whois.hichina.com
Registrar URL: http://www.net.cn
Updated Date: 2017-05-16T06:52:11Z
Creation Date: 2010-11-06T18:10:40Z
Registry Expiry Date: 2018-11-06T19:10:40Z
Registrar: Alibaba Cloud Computing (Beijing) Co., Ltd.
Registrar IANA ID: 420
Registrar Abuse Contact Email: DomainAbuse@service.aliyun.com
Registrar Abuse Contact Phone: +86.95187
Domain Status: ok https://icann.org/epp#ok
Name Server: NS-1337.AWSDNS-39.ORG
Name Server: NS-1759.AWSDNS-27.CO.UK
Name Server: NS-80.AWSDNS-10.COM
Name Server: NS-929.AWSDNS-52.NET
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of whois database: 2018-09-10T10:06:06Z <<<
北京??
Domain Name: DRCLEANER.COM
Registry Domain ID: 1624168901_DOMAIN_COM-VRSN
Registrar WHOIS Server: grs-whois.hichina.com
Registrar URL: http://www.net.cn
Updated Date: 2017-05-16T06:52:11Z
Creation Date: 2010-11-06T18:10:40Z
Registry Expiry Date: 2018-11-06T19:10:40Z
Registrar: Alibaba Cloud Computing (Beijing) Co., Ltd.
Registrar IANA ID: 420
Registrar Abuse Contact Email: DomainAbuse@service.aliyun.com
Registrar Abuse Contact Phone: +86.95187
Domain Status: ok https://icann.org/epp#ok
Name Server: NS-1337.AWSDNS-39.ORG
Name Server: NS-1759.AWSDNS-27.CO.UK
Name Server: NS-80.AWSDNS-10.COM
Name Server: NS-929.AWSDNS-52.NET
DNSSEC: unsigned
北京??
まーたチャイナか
トレンドマイクロは台湾出身CEOによる同族経営の会社ですからね。
日本企業であった (株)インターナショナル・メディアを逆さ合併 (株式額面変更目的の合併) をしたため、今は日本企業と名乗っています (正式に名乗れます) が、実態は未だ中華企業ですよね。
トレンドマイクロは台湾出身CEOによる同族経営の会社ですからね。
セキュリティ企業として有名なTrend Microはもともと怪しい企業だと認識している。ここの製品は決して使うつもりがない。
国の省庁や法人向けに導入してる自分でも使いたくないからねw
なんつーか、法人への売り込み能力だけは認めるって感じ。
正真正銘のトレンドマイクロが出してたアプリだったみたいですね。
Mac向けシステムチューナーアプリ「Dr. Cleaner」を無償提供開始 | トレンドマイクロ
https://www.trendmicro.com/ja_jp/about/press-release/2015/pr-20150210-01.html
ライトクリーナーって怪しい通信してるかどうかはわからないけど
メモリ解放機能使うとスワップファイル作りまくるゴミアプリだよ
なのにレビューは絶賛ばかりで怖い
トレンドマイクロは台湾出身CEOによる同族経営の会社ですからね。
日本企業であった (株)インターナショナル・メディアと逆さ合併 (株式額面変更目的の合併) をしたため、今は日本企業と名乗っています (正式に名乗れます) が、実態は中華企業ですよね。
ウィルス作ってるのもセキュリティ企業だと思ってる
トレンドマイクロは台湾出身CEOによる同族経営の会社ですからね。
日本企業であった株式会社インターナショナル・メディアと逆さ合併(株式額面変更目的の合併)をしたため、今は日本企業と名乗っています(正式に名乗れます)が、実態は中華企業ですよね。
トレンドマイクロは台湾出身CEOによる同族経営の会社ですからね。
日本企業であった株式会社インターナショナル・メディアと逆さ合併(株式額面変更目的の合併)をしたため、今は日本企業と名乗っています(正式に名乗れます)が、実態は中華企業ですよね。
Wikipediaにもあるとおり、もともと台湾企業ですし、未だにその創業者の同族経営の会社なので、不思議でもない。