ウイルス対策ソフトがウイルスをスキャンするとき、全てのファイルを一通り調べますよね。スキャンするファイルの総数は2千や3千にも届きますが、ひとつのファイルの検査はそれこそ一瞬です。
それで、これらのソフトはどういう仕組みでウイルスを見つけているのでしょうか。例えば本物のウイルスでしたら採血して調べたり、投薬したりして調べますよね。
コンピュータウイルスの場合も、ファイルを調べて、そこにウイルスのプログラムが紛れ込んでいないか調べるのでしょうか?
あと、スパイボットなんかはファイルを調べるのではなく、既に発見されているスパイウェアをファイルの中から照らし合わせてスキャンしているみたいで、ウイルス検知とは違う方法のようです。こっちのメカニズムについても知りたいです。
No.1ベストアンサー
- 回答日時:
こんにちは。
ウィルス検出の技術は「新種や攻撃手法とのいたちごっこ」により多様化の一途をたどっています。
「ウィルス」という言葉自体が非常に広義になってきていているので、ズバリの説明が難しいのですが、ものすごく乱暴に言うと、下記のようなイメージとなるでしょう。(宿主の有無や攻撃・感染手法をふくめ、ファイルに対するスキャンのみを行えば済むといった話ではありません。)
<指名手配書のような性格を持つウィルス定義ファイルやパターン・シグネチャファイルを使い>
↓
・ウィルスコードそのものを発見する。
・ウィルスらしき振る舞いを発見する。
<未知のウィルスに対応するために>
↓
・不審者(ファイルやペイロード)を隔離して検査したり、安全な場所で実行し毒見をする。
・危険と定義されている命令(システムコールなど)を監視する。
↓
問題がありそうな場合はユーザーに確認をとる。
一口に「ウィルス」と言っても非常に奥の深い話ですので、正確に理解していただくためには、下記のURLのレクチャーや情報などを精読なさるようおすすめします。
■IPA(公募)掲載 「未知ウイルス検出技術に関する調査」→具体的な検出動作の例が見れます。■(PDFファイル)Copyright(c) Information-technology Promotion Agency, Japan. All rights reserved 2004
↓
http://www.ipa.go.jp/security/fy15/reports/uvd/d …
■@IT記事 ~いまさらというなかれ! 管理者のためのウイルス対策の基礎~ →全4回の連載のうち、前半にウィルスそのものや検出手法に関する情報があります。■ Copyright(c) 2000-2004 atmarkIT
↓
http://www.atmarkit.co.jp/fsecurity/rensai/anti_ …
以上、参考まで。
それでは。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・街中で見かけて「グッときた人」の思い出
- ・「一気に最後まで読んだ」本、教えて下さい!
- ・幼稚園時代「何組」でしたか?
- ・激凹みから立ち直る方法
- ・1つだけ過去を変えられるとしたら?
- ・【あるあるbot連動企画】あるあるbotに投稿したけど採用されなかったあるある募集
- ・【あるあるbot連動企画】フォロワー20万人のアカウントであなたのあるあるを披露してみませんか?
- ・映画のエンドロール観る派?観ない派?
- ・海外旅行から帰ってきたら、まず何を食べる?
- ・誕生日にもらった意外なもの
- ・天使と悪魔選手権
- ・ちょっと先の未来クイズ第2問
- ・【大喜利】【投稿~9/7】 ロボットの住む世界で流行ってる罰ゲームとは?
- ・推しミネラルウォーターはありますか?
- ・都道府県穴埋めゲーム
- ・この人頭いいなと思ったエピソード
- ・準・究極の選択
- ・ゆるやかでぃべーと タイムマシンを破壊すべきか。
- ・歩いた自慢大会
- ・許せない心理テスト
- ・字面がカッコいい英単語
- ・これ何て呼びますか Part2
- ・人生で一番思い出に残ってる靴
- ・ゆるやかでぃべーと すべての高校生はアルバイトをするべきだ。
- ・初めて自分の家と他人の家が違う、と意識した時
- ・単二電池
- ・チョコミントアイス
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
mime-attachmentという添付ファ...
-
メールのフォルダが見つからな...
-
苺キンタマ!?
-
すみません、質問です 時おり私...
-
ウィニーでの情報漏洩について
-
感染してしまいました。助けて...
-
troj_revop.f 何回も検出され...
-
ウイルスにマジ感染しました ...
-
about:blank search for型
-
メールを開いた時にウィルスを...
-
ウイルスやスパイウェアを忍ば...
-
ウィルスセキュリティにて、隔...
-
ウィルスに冒されたようです…
-
wordのウイルス?
-
liveupdateができません
-
ウイルスに感染してしまったよ...
-
28日は、やたらとウィルスメー...
-
よく分からないtmpファイルが・...
-
ウイルススキャンが完了できな...
-
初心者でかなり困っています。
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
mime-attachmentという添付ファ...
-
よく分からないtmpファイルが・...
-
ウイルスやスパイウェアを忍ば...
-
音楽ファイルにウイルス??
-
ウィルスなんでしょうか??
-
kienuという昔のファイルアップ...
-
すみません、質問です 時おり私...
-
WORM_KLEZ.Hのメールを削除する...
-
http://googleads.g.doubleclic...
-
トロイの木馬感染?
-
画像を流出させるウイルス
-
ウィルス?
-
Gmailの文字入力が遅い
-
夜巡る、ボクらの迷子教室 とい...
-
ウィルス発見!
-
ソフトがウイルスを見つける仕...
-
PC上のファイルを盗むウイルス...
-
ウィルスはどこへ??
-
hostが変更されましたについて
-
ふと見たフォルダに.emlファイ...
おすすめ情報