人気記事ランキング
Tweet数ランキング

ダウンロードしたファイルに本当にウイルスが含まれているのどうかを判断する方法

2010.04.29 08:00 コメント数:[ 1 ]
  • このエントリーをはてなブックマークに追加


アンチウイルスやアンチマルウェアアプリは、パソコンにとって不可欠な存在ですが、使い方が誰にとっても簡単なわけでは、決してありません(例えば、McAfee)。

これらのアプリが出してくる警告が毎回正しいわけではなく、多くの場合、危険のないところから危険を検知してきてしまいます。ウイルスが含まれているかどうかが分からない場合、どうやって確認するべきかを今回は取り上げて行きたいと思います

読者の方から、ライフハッカーの記事に載っていたリンク経由でダウンロードしたものにウイルスが含まれていた、というメールを頻繁に頂きますが、米編集部ではダウンロードがクリーンであることは確認しているので、心配ないです、と返信しています(この分野に関してライフハッカーは今までほぼ無傷でやってきています。)では、ダウンロードしてきたファイルに本当にウイルスが含まれているかどうかはどのようにして判断するべきなのでしょうか?
 

■誤検知とは一体?

誤検知とは、ウイルススキャナーがウイルスを含まないファイルをウイルスとして認識してしまい、このファイルの隔離、削除を行おうとする場合です。最近起こったMcAfeeをアップデートするとXPがシャットダウンしてしまうという話も、この誤検知の代表例として挙げられるかと思います。


100428_02virus_.jpg


McAfeeからウイルス定義ファイルのアップデートがリリースされたのですが、このアップデートに含まれていた定義がこともあろうにWindows内のファイルを誤検知してしまい、Windowsが起動しなくなる、というものでした。この一例からも分かるようにアンチウイルスソフトというのは完璧ではありません

ウイルススキャナーの一部は、通常の保護以外にヒューリスティック検知というディフェンス法を用い、コードの一部をスキャンし、それらの行動を予測することによって、過去に例のない新しい形態のマルウェアを検知を試みます。残念ながらこの方法は正確さに欠けるため、多くのファイルがウイルスとして誤検知されてしまうのです。

VirusTotalを使って誤検知かどうかを確認

ダウンロードしたファイルにウイルスが含まれている可能性がある場合、そのファイルを開く前に「VirusTotal」というオンラインスキャンサービスにアップロードしてみて下さい。「VirusTotal」はアップロードされたファイルを40のアンチウイルスエンジンで同時にスキャンし、結果を表示してくれます

VirusTotal Uploader』を使うと、右クリックでファイルを簡単にアップロード出来るようになるのでかなり便利です。この小型ユティリティは常備しておくと重宝します。『VirusTotal Uploader』は選択したファイルをVirusTotalウェブサイトに直接アップロードしてくれるので、ウェブのアップロードフォームを経由せずに目的を果たすことが可能です。過去に同じファイルのスキャンをVirusTotalが行っている場合、ファイルハッシュ(ファイルのID、言ってみれば指紋のようなものです)からファイルを検索し、アップロードを待たずに結果を教えてくれることもあります。


100428_03virus_.jpg


40あるウイルススキャナーのうち、1つだけがファイルをウイルスとして検知した場合、これは誤検知だと判断して問題ないです。どこまでをウイルスとして検知するかはそれぞれのウイルススキャナーによって異なります。誤検知したウイルススキャナーは保守的なウイルス定義を使っている、と思って下さい。ここで注意して頂きたいのは「VirusTotal」はアンチウイルスアプリの代わりにはならない、ということ。アンチウイルスアプリは様々な攻撃や脅威に対してリアルタイムのプロテクションを提供してくれますが、「VirusTotal」は指定したファイルにウイルスが含まれるかどうかのみを教えてくれます

■AutoHotkeyと保守的すぎるウイルススキャナー

AutoHotkeyスクリプト言語は多くのことがホットキーによって実行出来るようになるというライフハッカー編集部の大好物ですが、ライフハッカーコードプロジェクトを始め、ライフハッカーからリンクしている小型ユティリティの多くはAutoHotkeyで書かれています。または、スクリプトとコンパイルバージョンの両方が提供されています。

AutoHotkey言語はキーストロークやマウスの動きを監視するので、ヒューリスティックウイルススキャナーによって、キーロガーやトロイの木馬として誤検知されることがあります。これはトロイの木馬などがパスワードを盗む場合にWindows内部の同じ機能を使うことがあるからです。ダウンロードしてきたAutoHotkeyのファイルにウイルスが含まれている、ということを必ずしも意味しているわけではありません


100428_04virus_.jpg


ライフハッカーからリンクさせているAutoHotkeyアプリの多くは提供されているソースコードなので、.ahkファイルを自分で開き、何が起こっているのかを見ることが出来ます。AutoHotkeyがインストールされている場合、提供されている実行可能なファイルではなく.ahkファイルを実行してみることが出来ます。

■開発者に直接聞いてみる

質問がある場合、直接開発者に聞いてみる、というのも有効な手です。米ライフハッカー編集部には誤検知されたAutoHotkeyアプリに関する質問メールが、かなり大量に届くことがあります。出来るだけ返信するように努めてはいるのですが、メールの処理に当てられる時間ももちろん限界があります。米編集部宛にメールして頂くのも問題ないのですが、開発者に直接メールしてみるとより迅速な回答が得られるケースも多々あります

開発者が自分が開発したものに対して真剣であればあるほど、アンチウイルスソフトがどう反応しているのか、というのを知りたがるはずです。開発者の言葉を全て鵜呑みにする必要はありませんが、開発者とコンタクトを取るのが簡単な場合、彼らが作成したものは信頼出来るものである可能性は高いです。逆に自分が誰なのかが全く分からないようにしている開発者であれば、もしかして、という場合を想定しておく、いうのも必要なセキュリティ対策ではないかと思います。

■最終的には自分の判断

アンチウイルスソフトがファイルにウイルスが含まれている、と言って来た場合、それが誤検知であるかどうかの判断は、最終的には自分の判断になります。そのアプリケーションをインストールする必要が本当にあるのかどうかを今一度検討してみるチャンスです。必要な場合、「VirusTotal」でスキャンし、ダウンロード先が信頼できるソースかどうかをもう一度確かめて見て下さい。

ウイルスかどうかが微妙なケースもあるかと思いますが、可能なセキュリティ対策はしておきたいですよね。

他にもオススメの方法やツール、サイトなどがあればコメントで教えて下さい!


How-To Geek (原文/まいるす・ゑびす)
 

あわせて読みたい
コメント(1)
user-pic

>アンチウイルスやアンチマルウェアアプリは、パソコンにとって不可欠な存在ですが、

大きな誤解です。不可欠なのはWindowsだけです。
それに、Macにアンチウイルスソフトを入れてなくてもWindowstとファイル共有をしていても、コンピューターを使う始めたMac804e以降一度もウイルスなどにかかった事はありません。

よってアンチウイルスソフトの入っていないMacかたウインドウズへウイルスなどが移った事がないこと言う事。

コメントする

コメントは承認制となっております。編集部が確認および承認した後に、サイトへ反映されることになるので、多少時間がかかってしまうことがあります。
また、公序良俗に反する内容、個人や団体を誹謗中傷する内容、その他不適切と判断させていただいた内容については、否認または削除させていただく場合もございます。ご了承ください。
Only japanese available.

トラックバック

このエントリーのトラックバックURL :

ダウンロードしたファイルに本当にウイルスが含まれているのどうかを判断する方法 : ライフハッカー[日本版] from pligg.com2010.04.30 10:43
アンチウイルスやアンチマルウェアアプリは、パソコンにとって不可欠な存在ですが、使い方が誰にとっても簡単なわけでは、決してありません(例えば、McAfee)... 続きを読む
この記事へのtweet
お知らせ
最新記事一覧
注目数ランキング
Lifehacker team
編集委員
早川大地 | URL
平田大治 | URL
横尾茜
小山龍介 | URL
編集長
常山剛 * | URL
編集部(問い合わせ先
松井亮太 *
安齋慎平 * | URL
まいるす・ゑびす | URL
曽我美穂
粟野雅子
kiki
松岡由希子
的野裕子
JD | URL
伊藤貴之 | URL
ライター
eccentrics | URL
傍島康雄 | URL
ドサ健 | URL
山内純子 | URL
祐天寺ヨリエ
聖幸 | URL
山崎俊輔 | URL
美崎薫
カメきち | URL
沢田キャベツ
境貴子
丸田鉄平
石田明
野々下裕子 | URL
野本纏花| URL
田中二郎三郎
箱石昇平| URL
浅田資継| URL
enthumble| URL
コラムニスト
ココロ社
スゴレン
デザイナー
前田龍一 *
広告営業(問い合わせ先
城口智義 *
土井孝彦 *
阿座上陽平 *
碓井真紀 *
山下恵子 *
広告進行
山本朋子 *
ディビジョンディレクター
尾田和実 * | URL
ジェネラルマネジャー
長田真 *
パブリッシャー
今田素子 *
* =[mediagene Inc.
サーバ管理
heartbeats
about Lifehacker
ライフハッカー[日本版]について
・iPhone用サイト
iPhone版記事配信中のニュースサイト
livedoorニュース IT media 誠biz.ID msnデジタルライフ アメーバニュース excite投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0036
東京都渋谷区南平台町16-29 グリーン南平台ビル8F
株式会社メディアジーン
ライフハッカー[日本版]編集部宛

広告募集! ライフハッカーはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!