アプリ版:「スタンプのみでお礼する」機能のリリースについて

ウイルスやスパイウェアを忍ばすことのできるのは.exe
だけですか?
WMPで再生できる音楽ファイルや動画ファイルwmv,aviなどに悪意のあるプログラム
は忍ばせられますか?
あと画像ファイルbmp,jpeg,gif,png等はどうですか?

A 回答 (4件)

当方、アングラ突入調査や対策ソフトなどのテストをしております。



えー、実行形式ですと

exe、com、bat、cmd、scr、pif、vbs、vbe、js、jse、wsf、hta、chm等々沢山ありますよ。

てか、正直言うと画像、音楽、動画・・・。とにかく全部です。なぜかと言うと、任意のファイルとMalwareを結合させることができるからです。この場合、生成された悪意を持つファイルは実行形式になります。アイコンを偽装することが多いです。

ただ、中には画像ファイルとしてなんら矛盾しない形式を保ったままスクリプトを埋め込むなんてことも可能になってます。

※参考
http://itpro.nikkeibp.co.jp/article/NEWS/2007122 …

なお、現在ではMalware作成者やクラッカーはルータや総合対策ソフトの導入を見越した攻撃手法をいろいろ編み出してきてます。

1 既に対応済みのMalwareであっても、スキャンでの検知を回避可能にするツールがめちゃたくさん存在する。(暗号化が多い)

2 Personal Firewallをたとえ正しく運用できていたとしても、IEやOE、Messengerなどに成りすますことによってすり抜けが可能になる場合が結構ある。(主流はProcess Injection)

3 対策ソフト自体に対する無効化攻撃を図るMalwareが少なからずある。(Killer)
    • good
    • 1
この回答へのお礼

詳しくありがとうございます

お礼日時:2008/04/25 04:19

セキュリティーホールがなければ、ウィルスの感染源となるのは実行形式のファイルのみです。

音楽や動画、画像といったファイル自体からウィルスに感染することはありえません。
ただし、そのようなファイルでも、ウィルスの運び役になっている可能性はあります。
動画ファイルに入ったウィルス(それ自体では感染しない)と、そのファイルの中のウィルスを取り出して実行する別のウィルスがセットになって悪さをするということならあり得ます。
多分No1さん、No3さんの言っていることはこのことだと思いますので、心配することはありません。
そのかわり、実行形式のウィルスを1つでも実行してしまったら全ての終わりだと思っておいた方がよいでしょう。
    • good
    • 2
この回答へのお礼

ありがとうございました。

お礼日時:2008/04/25 04:20

いや、exe以外にも、scr,bat,comなんかも、そうかな。


えらい昔のアンチウィルスソフトは、これ対象のみチェックだけ、とか平気でありました。
オプションで、全部の拡張子でチェックするとか。

正常なaviとか、jpgの中にウィルスを仕込む事は出来ます。
ただ、それを、それだけで、実行させるというのは、なかなか難しい気がします。
aviなら、aviとして、決まったソフトが、データを開こうとするし、jpgならjpgでデータを開こうとするので、OSやソフト側にセキュリティーホールがないと、出来ないんじゃないかなー。
メディアプレイヤーに、フォーマットしろとか、ファイルを消せとかの、プログラムを展開・実行することが出来ないと思うので。
そう言うのは、セキュリティーホールや、バグと言われ、これがないとは言えませんが、可能性は低いかと。

ただ、複数の仕組みを組み合わせれば、実行とウィルス本体を分けることは、可能です。
例えば、超簡単な方法だと、HPから動画を落としたあとに、HPのスクリプトで拡張子を変えて、実行させるとかは、十分可能です。

あー、rmかな?HPのアドレスが添付されてますよね。
これから、ストリーミング形式は、便利になる反面、リスクも高くなるかもしれません。

まぁ、大丈夫だとは思うんですが、100%とは言い切れませんねー。
    • good
    • 1
この回答へのお礼

ありがとうございました

お礼日時:2008/04/25 04:19

動画ファイル


画像ファイル
ワードファイル
テキストファイル

に埋め込むことが可能です。

この回答への補足

テキストファイル
なんかできるんですか?
知りませんでした。

補足日時:2008/03/25 00:26
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!