- 68784 PV科学的に偽りであることが証明された体に関する10の迷信
- 43010 PV一人暮らしの電気代を節約する方法
- 25964 PV怠惰の誘惑に負けない! 在宅勤務でモチベーションを保つために
- 17769 PV常に家をキレイに保つには家の中を毎日20分ずつ30日に分けて掃除するといい
- 17725 PV写真嫌いなあなたへ~写真に上手く撮られるためのコツを教えます!
- 17518 PV5つの簡単な動作で目指せほっそり小顔!
- 16783 PV昼寝の効果を最強にするために、理想的な昼寝時間を「Take a Nap Nap Wheel」で知る
- 16670 PV100円から手に入るスマフォスタンド
- 16593 PVMacのダイアログ画面の選択肢を「tab+space」で選択するミニハック
- 16348 PVバインダークリップ二つでスマートフォンドックをDIY
- 15992 PV人生を変えるにはその90%を占める「自分の態度」を変えるべし
- 14147 PVキツくなった服はショッピングに行くための口実ではなく、ダイエットするためのモチベーションとして考えよう
- 13475 PV人気ToDoリストアプリ『Wunderlist』のウェブアプリ版「Wunderkit」がリリース
- 13187 PVWindowsとMacでパソコンの起動音をミュートする方法
- 12758 PV養命酒以外の「薬酒」まとめ
- 12696 PV毎日少しずつ努力することが「大きな目標」を達成する近道
- 12248 PV仕事場探訪:ガジェットとゲームと猫の住む「森」オフィス
- 11760 PV[Androidアプリレビュー]時間、日付、バッテリーを常時表示 画面右上の頼れるやつ『Migiued』 #TABROID
- 11312 PVアイコニックホーム画面~究極のホーム画面を求めて
- 11000 PV米を一晩水に浸してジューサーにかければOK! ライスミルクの簡単レシピ
ダウンロードしたファイルに本当にウイルスが含まれているのどうかを判断する方法
アンチウイルスやアンチマルウェアアプリは、パソコンにとって不可欠な存在ですが、使い方が誰にとっても簡単なわけでは、決してありません(例えば、McAfee)。
これらのアプリが出してくる警告が毎回正しいわけではなく、多くの場合、危険のないところから危険を検知してきてしまいます。ウイルスが含まれているかどうかが分からない場合、どうやって確認するべきかを今回は取り上げて行きたいと思います。
読者の方から、ライフハッカーの記事に載っていたリンク経由でダウンロードしたものにウイルスが含まれていた、というメールを頻繁に頂きますが、米編集部ではダウンロードがクリーンであることは確認しているので、心配ないです、と返信しています(この分野に関してライフハッカーは今までほぼ無傷でやってきています。)では、ダウンロードしてきたファイルに本当にウイルスが含まれているかどうかはどのようにして判断するべきなのでしょうか?
■誤検知とは一体?
誤検知とは、ウイルススキャナーがウイルスを含まないファイルをウイルスとして認識してしまい、このファイルの隔離、削除を行おうとする場合です。最近起こったMcAfeeをアップデートするとXPがシャットダウンしてしまうという話も、この誤検知の代表例として挙げられるかと思います。
McAfeeからウイルス定義ファイルのアップデートがリリースされたのですが、このアップデートに含まれていた定義がこともあろうにWindows内のファイルを誤検知してしまい、Windowsが起動しなくなる、というものでした。この一例からも分かるようにアンチウイルスソフトというのは完璧ではありません。ウイルススキャナーの一部は、通常の保護以外にヒューリスティック検知というディフェンス法を用い、コードの一部をスキャンし、それらの行動を予測することによって、過去に例のない新しい形態のマルウェアを検知を試みます。残念ながらこの方法は正確さに欠けるため、多くのファイルがウイルスとして誤検知されてしまうのです。
■VirusTotalを使って誤検知かどうかを確認
ダウンロードしたファイルにウイルスが含まれている可能性がある場合、そのファイルを開く前に「VirusTotal」というオンラインスキャンサービスにアップロードしてみて下さい。「VirusTotal」はアップロードされたファイルを40のアンチウイルスエンジンで同時にスキャンし、結果を表示してくれます。
『VirusTotal Uploader』を使うと、右クリックでファイルを簡単にアップロード出来るようになるのでかなり便利です。この小型ユティリティは常備しておくと重宝します。『VirusTotal Uploader』は選択したファイルをVirusTotalウェブサイトに直接アップロードしてくれるので、ウェブのアップロードフォームを経由せずに目的を果たすことが可能です。過去に同じファイルのスキャンをVirusTotalが行っている場合、ファイルハッシュ(ファイルのID、言ってみれば指紋のようなものです)からファイルを検索し、アップロードを待たずに結果を教えてくれることもあります。
40あるウイルススキャナーのうち、1つだけがファイルをウイルスとして検知した場合、これは誤検知だと判断して問題ないです。どこまでをウイルスとして検知するかはそれぞれのウイルススキャナーによって異なります。誤検知したウイルススキャナーは保守的なウイルス定義を使っている、と思って下さい。ここで注意して頂きたいのは「VirusTotal」はアンチウイルスアプリの代わりにはならない、ということ。アンチウイルスアプリは様々な攻撃や脅威に対してリアルタイムのプロテクションを提供してくれますが、「VirusTotal」は指定したファイルにウイルスが含まれるかどうかのみを教えてくれます。
■AutoHotkeyと保守的すぎるウイルススキャナー
AutoHotkeyスクリプト言語は多くのことがホットキーによって実行出来るようになるというライフハッカー編集部の大好物ですが、ライフハッカーコードプロジェクトを始め、ライフハッカーからリンクしている小型ユティリティの多くはAutoHotkeyで書かれています。または、スクリプトとコンパイルバージョンの両方が提供されています。
AutoHotkey言語はキーストロークやマウスの動きを監視するので、ヒューリスティックウイルススキャナーによって、キーロガーやトロイの木馬として誤検知されることがあります。これはトロイの木馬などがパスワードを盗む場合にWindows内部の同じ機能を使うことがあるからです。ダウンロードしてきたAutoHotkeyのファイルにウイルスが含まれている、ということを必ずしも意味しているわけではありません。
ライフハッカーからリンクさせているAutoHotkeyアプリの多くは提供されているソースコードなので、.ahkファイルを自分で開き、何が起こっているのかを見ることが出来ます。AutoHotkeyがインストールされている場合、提供されている実行可能なファイルではなく.ahkファイルを実行してみることが出来ます。
■開発者に直接聞いてみる
質問がある場合、直接開発者に聞いてみる、というのも有効な手です。米ライフハッカー編集部には誤検知されたAutoHotkeyアプリに関する質問メールが、かなり大量に届くことがあります。出来るだけ返信するように努めてはいるのですが、メールの処理に当てられる時間ももちろん限界があります。米編集部宛にメールして頂くのも問題ないのですが、開発者に直接メールしてみるとより迅速な回答が得られるケースも多々あります。
開発者が自分が開発したものに対して真剣であればあるほど、アンチウイルスソフトがどう反応しているのか、というのを知りたがるはずです。開発者の言葉を全て鵜呑みにする必要はありませんが、開発者とコンタクトを取るのが簡単な場合、彼らが作成したものは信頼出来るものである可能性は高いです。逆に自分が誰なのかが全く分からないようにしている開発者であれば、もしかして、という場合を想定しておく、いうのも必要なセキュリティ対策ではないかと思います。
■最終的には自分の判断
アンチウイルスソフトがファイルにウイルスが含まれている、と言って来た場合、それが誤検知であるかどうかの判断は、最終的には自分の判断になります。そのアプリケーションをインストールする必要が本当にあるのかどうかを今一度検討してみるチャンスです。必要な場合、「VirusTotal」でスキャンし、ダウンロード先が信頼できるソースかどうかをもう一度確かめて見て下さい。
ウイルスかどうかが微妙なケースもあるかと思いますが、可能なセキュリティ対策はしておきたいですよね。
他にもオススメの方法やツール、サイトなどがあればコメントで教えて下さい!
How-To Geek (原文/まいるす・ゑびす)
- ダウンロードしたファイルに本当にウイルスが含まれているのどうかを判断する方法
- ウイルスにまつわる8つの都市伝説と本当の対処法
- ウイルス、トロイの木馬、ワーム、その他のマルウェアって実際どう違うのかご存知ですか?
- Windowsセキュリティに投資するのは古い!? Microsoftのセキュリティーツールで十分かも。
- [PR] カスペルスキー、サイバー犯罪について大いに語る
- [PR]ウイルスの脅威を実感できるサイト「Virus Watch」
- カスペルスキーというアンチウイルスガジェッターについて
- 人類終了のおしらせ...世界人口の半分を殺す鳥インフル変異種誕生
- スマートフォン&携帯のバッテリーを長持ちさせる方法
- 「ツイてない日」の呪いをとく、きわめて現実的なやり方
- 狙われるアンドロイド! 今秋、キャリア各社によるウイルス対策サービスまとめ
- 他キャリアユーザー様ごめんなさい! ドコモonlyに無料で安心を『ドコモあんしんスキャン』(動画あり)
このエントリーのトラックバックURL :
- ダウンロードしたファイルに本当にウイルスが含まれているのどうかを判断する方法 : ライフハッカー[日本版] from pligg.com2010.04.30 10:43
- アンチウイルスやアンチマルウェアアプリは、パソコンにとって不可欠な存在ですが、使い方が誰にとっても簡単なわけでは、決してありません(例えば、McAfee)... 続きを読む














>アンチウイルスやアンチマルウェアアプリは、パソコンにとって不可欠な存在ですが、
大きな誤解です。不可欠なのはWindowsだけです。
それに、Macにアンチウイルスソフトを入れてなくてもWindowstとファイル共有をしていても、コンピューターを使う始めたMac804e以降一度もウイルスなどにかかった事はありません。
よってアンチウイルスソフトの入っていないMacかたウインドウズへウイルスなどが移った事がないこと言う事。