
フォルダでないのに、フォルダアイコンに偽装することが出来るみたいですが
これはOSにセキュリティーホールがある場合だけフォルダアイコンに偽装することが出来るのでしょうか?
それともOSにセキュリティホールがなくても簡単にフォルダアイコンに偽装できるのでしょうか?
フォルダアイコンに偽装しているファイル名を↓のような感じとします
abcde (大きな空白スペース) .exe
またアイコンがソフトに関連付けられて表示される場合、
ソフトにセキュリティーホールがある場合だけ、そのソフトのアイコンに偽装することが出来るのでしょうか?
それともソフトにセキュリティホールがなくても簡単にそのソフトのアイコンに偽装できるのでしょうか?
私の場合 拡張子 jpg は windows 画像とFAXビューア というソフトで関連付けられ、jpgファイルは windows 画像とFAXビューア のアイコンで表示されるようになっています。
abcde.jpg (大きな空白スペース) .exe
↑のようなファイルがあった場合、windows 画像とFAXビューア にセキュリティホールがなくても
windows 画像とFAXビューア のアイコンに簡単に偽装できるのでしょうか?
OSはXPです。
A 回答 (6件)
- 最新から表示
- 回答順に表示
No.5
- 回答日時:
#4です。
http://okwave.jp/qa/q7110331.html
これのANo.6でアンチウイルスでの検出を回避させるための難読化ツールを紹介してますけど、よくみると何か発見できません?ちょとぼやけてるんでわかりづらいと思いますけど。もしあれならローカルにDLして見ればわかるかと思います。
No.4
- 回答日時:
>それともOSにセキュリティホールがなくても簡単にフォルダアイコンに偽装できるのでしょうか?
ええ、そうですよ。セキュリティーホールの有無なんて関係ないです。そもそもアイコンはリソースの一部なので簡単に入れ替えられます。
偽装ファイルを使った対策ソフトのテストを見せてあげますよ。この動画ではあなたが言うような2重拡張子を使っていません。
どうですか?
こういった実践テストやってるのボクだけ。
この回答への補足
この動画は、アイコンを偽装した二重拡張子を使っていない画像ファイル、音声ファイルでも実行すると、ブラウザがインターネットに接続して、外部に情報が漏れることを示しているのでしょうか?
これはフォルダの詳細の種類の項目から見抜くことはできないでしょうか?
画像ファイルや音声ファイルは、フォルダの詳細で種類を表示していても
アプリーケーションソフトとは表示されず、jpgイメージ などと表示されるのでしょうか?
No.3
- 回答日時:
たまたま設定してあるアイコンが、フォルダーや画像アイコンとそっくりになっているだけですので、セキュリティホールではありません。
普通のEXEファイルですので、ダブルクリックで実行されます。またこの場合ワクチンソフトは反応しない事も多くあります。
普通の動画や画像フォルダだと思ってダブルクリックしてしまう事を狙っての偽装です。
この手の偽装に引っかからないように、拡張子の確認も有効ですが、ついうっかりを防ぐには、ファイルを置いてあるフォルダーのアクセス権を変更して『ファイルの実行』が出来ないようにしておけばOKです。
そうすれば、そのフォルダー内ではEXEファイルは実行できなくなります。(ただし、少し使い使いにくくはなります)
ダウンロードをするフォルダーを決めておいて、そこのアクセス権を変更し、実行したいファイルは、他の場所に移動して動作させるようにします。
これで、うっかりも防げます。
No.2
- 回答日時:
>それともOSにセキュリティホールがなくても簡単にフォルダアイコンに偽装できるのでしょうか?
exeファイル(実行ファイル)には、その実行ファイル用のアイコンを埋め込む事が出来ます。
なので「フォルダアイコンにクリソツなアイコンを、exeアイコンとしてexeファイルに埋め込む」と、見た目がフォルダにクリソツな実行ファイルが出来上がります。
これは「そういう仕様になっている」ので、防ぎようがありません。
>windows 画像とFAXビューア のアイコンに簡単に偽装できるのでしょうか?
exeの中に埋め込まれているアイコンが「windows 画像とFAXビューアのアイコンにクリソツ」であれば、見分けが付きません。
ですが、jpgのアイコンを別な物にしている人は「あれ?コイツだけアイコンが違うぞ」と、異常に気付く事が出来ます。
No.1
- 回答日時:
質問の内容が複雑すぎる(ひとつに定まっていない)のでこちらの判断で答えます。
exeファイル(プログラム)のアイコンは任意に決定することができるようです。
(自分はプログラムを開発したことがないので詳しくはわかりません)
フリーソフトなど、インターネットで手に入れられるものを見てきましたが実にさまざまなアイコンがありました。
プログラムによっては「ジョークプログラム」というもので既存のプログラム(例えば「メモ帳」など)のアイコンに似せたプログラムで開くと既存のプログラムをまねただけのお遊びがありました。
フォルダのアイコンや圧縮ファイルのアイコンに偽装しているプログラムは危険です。
なぜ危険かというと、ユーザーが普段やりがちな「ダブルクリック」をさせようとしているからです。
フォルダはダブルクリックで展開/開く、圧縮ファイルのアイコンはダブルクリックで多くの場合は解凍/伸張/展開が実行されます。
同じようにプログラムはダブルクリックすることにより「実行」されます。
ウインドウが開き、右上に「閉じる」ボタンが親切にもついていればそのプログラムを閉じることができ、問題ないのでしょうが多くの場合、アイコンをフォルダアイコンに偽装しているようなものは悪質な「ユーザーの手違いで実行されるようなモノ」と見て問題ないでしょう。
結論は、「アイコンを偽装してあるプログラムは危険である」です。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Windows 10 explorerをedgeで開く方法 2 2022/06/05 14:59
- フリーソフト アイコンとして保存アプリが不調 2 2022/04/16 06:39
- Windows 10 フォルダアイコンをパワーポイントなどで自作するには? 2 2022/06/21 18:54
- その他(ソフトウェア) コマンドプロンプトについて教えてください。 状況: 画像編集ソフト上でネットから保存した画像を使うの 3 2022/05/26 11:14
- 中国語 新しいMS-Windows OSの度に多大な出費 自作PCでLinuxOS・挑戦したい新OS 1 2022/07/05 14:32
- Windows 95・98 再質問 5 2022/11/29 08:58
- PDF 保存したPDFファイルが開けなくなり、困っています 1 2022/09/15 21:08
- GYAO! You tubeなどでダウンロードした動画ファイルの再生について 7 2023/07/03 16:05
- Windows 10 JPG PNG サポートされていない形式 (JPGファイルで開ける、開けないがある場合) 4 2022/04/23 13:46
- 防犯カメラ・監視カメラ・小型カメラ VHSを高画質な動画ファイルにしたいです。 3 2022/05/06 12:08
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
彼氏のスマホにタップルらしき...
-
フォルダー内の異変について
-
アイコン
-
ハードウェアーの安全な取り外...
-
PC win10
-
教えてgooってアイコンやった方...
-
「お気に入り」表示記号を変え...
-
アドレスバーアイコンの表示の...
-
音量調整のアイコンが反応しない
-
パソコンと接続したプリンター...
-
ノートンアンチウイルス200...
-
アイコンを変えたい
-
教えてgooのアイコンが見つから...
-
Microsoft Office IMEについて
-
スマホの通知バーの左端にあるH...
-
アイコンを変えたい
-
インスタのアイコンを変えたい...
-
LINEの自分のホーム画面を変更...
-
『タスクバーを自動的に隠す』...
-
画面が90度左に回転してしまった
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
PC win10
-
彼氏のスマホにタップルらしき...
-
CSVファイルの表示アイコンの変更
-
スマホの通知バーの左端にあるH...
-
著作権はどこまで?
-
LINEのkeepメモは名前、アイコ...
-
zipとlzhファイルのアイコンを...
-
オリジナルなアイコンを作る方...
-
タスクトレイのこのアイコン、...
-
エクセルのファイルのアイコン...
-
外付けDVDドライブのアイコンを...
-
アイコンを探しています。
-
LINEのアイコンについて 少し前...
-
OpenOfficeで作ったファイルをO...
-
本登録しないとアイコンって変...
-
ビットマップからアイコンを作...
-
アイコンを指定する名前入りに...
-
Winでディスクトップ上のアイコ...
-
Windows10 フォルダのアイコン変更
-
ウイルスセキュリティのアイコ...
おすすめ情報