JREやAdobeのFlashPlayer、AdobeReaderなどは、自動アップデート機能がバックグラウンドで動いており、アップデートがあれば自動でウィンドウが立ち上がり、アップデートをユーザーに促してきます。
この際、UACがアップデートの許可を求めてきますが、もし仮に全然別のウィルスがそれらアップデートの画面と全く同じものを表示してきてユーザーに許可を促す、ということはありうるのでしょうか?
ありうる場合、「ウィルスの騙りではなく正真正銘Javaのアップデートである」判断する方法はあるのでしょうか?
今まで「Javaのアップデートなら」とそのままOKしていましたが、詐称されていたらどうなるんだろう、と恐くなりました。
アップデートの有無の判断だけやらせて、更新自体は手動でWebサイトからやれば安全そうですが、できれば
自動アップデートの告知⇒その画面からアップデートを開始する
という流れはそのままにしたいのですが。
No.1
- 回答日時:
こんにちは。
セキュリティー通のnekoboxと申します。
JavaのUpdate Schedulerに成り済ました外部への通信を可能にさせるある有名な海外製マルウェアビルドツールの画面お見せします。
この例ではわざわざアップデートダイアログなんぞ表示させまんw。
こうした高度な内容はここのカテでは私しか解説できないから注意して下さい。
No.2
- 回答日時:
ちなみに、成り済ましに一番利用されるのなんと言ってもデフォブラウザです。
言うまでもなく、使用頻度が一番高く信頼プログラムとして登録されてるからです。
こういうのProcess Injectionって言うんですよ。
先の画面よーく見ると・・・・・・・
No.3ベストアンサー
- 回答日時:
はい、これ
やったばっかの動作検証
新Kingsoft Internet Security 2013の一つの売りである外部からのWebCam操作防止機能は有効のようです。
起動元がJava Update Schedulerになってるのがわかるかな? 要はマルウェアによる他のプロセスへのなり済ましが行われています。
日頃、システム上でどんなプロセスが動いているかざっとでも把握してると違うんだよね。
http://www.dailymotion.com/video/xxkz7a_yyyyyrem …
話変わるけど、異変を察知できた人↓
http://www.nhk.or.jp/gendai/kiroku/detail02_3263 …
「CPU使用率が・・・・・・・・・」
No.4
- 回答日時:
遅くなって申し訳ありません。
レスありがとうございます。
自分としてはプロセスの成りすましといっても「実行ファイル名が同じ」位かと思ってたのですが、ファイヤーウォールが信頼したプロセスだと勘違いするレベルだと大分困りますね。
仮に、今目の前にUACによって「アップデートしていいか?」というダイアログが出てきた場合、これが正当なものかどうか調べるためにはどのようなツールを使用してどのように確かめればいいのでしょうか?
そもそもファイヤーウォールをすり抜けられてる時点でもう手遅れな気がしますけど……
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- iOS iPhoneアップデートについて iPhoneを最新のios15.7にアップデートしようとするとエラ 1 2022/09/13 04:57
- Windows 10 ウィンドウズ10で起動画面が真っ暗、修復方法は? 6 2022/03/27 19:28
- iPhone(アイフォーン) iPhoneが使えない状態になって困っています。 Apple careの保証に入っていたため、画面が 1 2023/04/05 02:21
- その他(パソコン・周辺機器) Windows10のアップデートがうまく行きません。 バージョン1909から21H1にアップデートし 6 2022/06/18 03:00
- iPhone(アイフォーン) iPhoneが毎月のようにモバイル通信で自動でアップデートして通信料400MBくらい使うので困ってま 6 2023/01/12 15:33
- Windows 10 Win10 21H1 のアップデート 5 2022/05/14 19:10
- iPhone(アイフォーン) 画面録画が保存されません。 「画面収録ビデオを写真に保存済み」という通知は来たのですが、カメラロール 4 2022/04/09 08:10
- その他(パソコン・スマホ・電化製品) プレステ4について質問です。ゲーム(アプリ)の事前アプデの機能があります。それは自動でアップデートを 1 2022/08/10 17:18
- 画像編集・動画編集・音楽編集 【無劣化で動画ファイルを結合・変換する方法】 4 2023/08/17 13:58
- Windows 10 「地図」「指紋」「鍵」のようなマークが出たままフリーズします 2 2022/12/27 09:29
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
開こうとするといつも「updatin...
-
「ソースネクスト アップデート...
-
GeForceドライバが勝手に更新さ...
-
Windowsアップデート中に他のこ...
-
iPhoneを新しいものに変えたら...
-
dTab d-01HのAndroidアップデー...
-
Total Adblockの宣伝ですよね?...
-
生活保護 iPhone どの機種なら...
-
こいつの消し方教えてください ...
-
中古の富士通ノート購入しまし...
-
PC版黒い砂漠、門番長の新しい...
-
スマホ BASIO kyv47につい...
-
iPhone13の読み上げコンテンツ...
-
先日iPhone14に機種変更をして...
-
ここって頭の仲が古いご年配が...
-
東芝製3世代ですが、windows7...
-
Pixel7aを14?に!アップデート...
-
アイホンに詳しい方、教えて下...
-
多様性に怯える人 多様性に怯え...
-
楽天ペイアプリのアップデート
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
開こうとするといつも「updatin...
-
「ソースネクスト アップデート...
-
Pixel7aを14?に!アップデート...
-
GeForceドライバが勝手に更新さ...
-
スマホのアップデートについて
-
Notion(iOS)で日本語を入力が出...
-
Windowsアップデート中に他のこ...
-
OBSのゲーム画面が急に映らなく...
-
今iPhoneのios?が14.2なのです...
-
メルカリをしたくて中古のiPhon...
-
Total Adblockの宣伝ですよね?...
-
アンドロイドのアップデートに...
-
Alexa Amazon Echoのradikoがた...
-
iPadOSを16.4にアップデートし...
-
iPhone13の読み上げコンテンツ...
-
celeron2950mはwindows11でサポ...
-
iPhoneのアップデートを夜中に...
-
先日iPhone14に機種変更をして...
-
androidスマホソフトについて
-
PC版黒い砂漠、門番長の新しい...
おすすめ情報