ウイルスメール添付ファイル実例8つ 危険な拡張子開いて感染被害と対策
[最終更新日 2018年11月14日]
Windows XP/Vista/7/8/10パソコン を狙い サイトを見るだけでウイルスを強制インストールさせる脅威(ドライブバイ・ダウンロード攻撃) とともに ユーザーに手動でウイルスを起動させる古典的なダマしの手口 も終わりません。 (ーー)b<自爆感染!
「文書」「画像」「音声」と思い込ませてダブルクリック誘う
この手のマルウェアはどんな感染経路でバラ撒かれる?
- Eメールの添付ファイル
… もっともらしい名目で英語や日本語の迷惑メール(スパムメール)を無視できない - Skype、LINE、オンラインゲームのチャット
… 第三者に乗っ取られた知り合いのアカウントから送信されてくるので踏まれまくる - ファイルアップローダ
… ゲームのチートツールとかプロテクト回避パッチみたく装うだけで入れ食いに - P2Pファイル共有ソフト
… 大昔に流出騒動もあった出自不明ファイルも出回る Winny、Share、BitTorrent とか
勢いよく踏み抜かせたい攻撃者は、それらしいファイル名を設定する、ファイル名を二重拡張子にする、ファイル名を故意に長くする、アイコン画像を偽装する、といった形で少しでも怪しまれないよう工夫します。
メールで受け取ったウイルスの実物画像
思わず 『ん?』 とならざるを得ないウイルスメールの実例として、文面ではなく添付されてた 本物のウイルスのスクリーンショット画像 をドドーンと公開! (・ω・)<有名な セキュリティソフト のファイルスキャンで脅威と判定されない亜種が逐一投入される
「企画書の下書き」や「Invoice」(請求書)名目で添付ファイルを確認するよう誘う英語ウイルスメール
実在する日本の企業の名を騙って添付ファイルを確認するよう誘う日本語ウイルスメール
【ウイルス付き日本語迷惑メールの件名例】 /発注-181112 支払依頼書 【連絡 ※請求書】 ご請求書 ~請求書11月1日~ 11月請求書連絡 10月課金請求リスト 10月請求書の件 再)ご請求書~ RE: 10月分WO 請求書送信のご連絡 10月5日日付の管理費請求書 【請求書、見積書送付】30/10-11 2018年10月度 御請求書 預かり金依頼書の送付(追い金) 納品書フォーマットの送付 注文書の件 請求データ送付します 申請書類の提出 立替金報告書の件です。 プロジェクト 文書 資料 写真 <要返信:FAX>営業○・出荷× インボイス Re: 進捗 注文書 写真添付 写真送付の件 18/07 製造依頼 見積書再送付致します 書類について 【その2】 現場写真 写真送ります。 【至急】対応お願い致します invoice/証明書 7月度発注書送付 注文書をお送りいたします 添付写真あり スナップ写真 写真送ります。 写真送付 【楽天カード】カードご請求金額のご案内 注文書よろしくお願いします。 注文書の送付(2018.06.26) ご請求書を添付致しておりますので 添付ファイルをご確認下さい。 Re: 6月請求データ 6月度発注書送付 2018.6月分請求データ送付の件 .2018.6月分請求データ送付の件 【振込み確認書】18.06.14 注文書の件 Fwd: 6月分請求書リスト 請求書を送ります 【楽天市場】注文内容ご確認(自動配信メール) 【速報版】カード利用のお知らせ(本人ご利用分) 6月請求データ.xls 2018.5月分請求データ送付の件.6月請求データ.xls Fwd: 2018.5月分請求データ送付の件.6月請求データ.xls Fwd: Re:2018.5月分請求データ送付の件.6月請求データ.xls Re: Re: 2018.5月分請求データ送付の件.6月請求データ.xls RE: 請求書XLSについて 請書及び請求書のご送付 Airdrop申請内容をご確認ください Fwd: Re:2018.5月分請求データ送付の件 Re: 2018.5月分請求データ送付の件 .2018.5月分請求データ送付の件 Re: Re: 2018.5月分請求データ送付の件 Fwd: 2018.5月分請求データ送付の件 2018.5月分請求データ送付の件 発注分 印鑑の発注について 注文請書・ 請求書をお送り致します。 注文請書・請求書をお送り致します。 注文書、請書及び請求書のご送付 RE:注文書、請書及び請求書のご送付 Fw:注文書、請書及び請求書のご送付 Fwd:注文書、請書及び請求書のご送付 指定請求書 -指定請求書 Fwd:指定請求書 Fw:指定請求書 Re:指定請求書 お振込頂きます カード利用のお知らせ Fwd: 発注書 RE: 発注書 FWD: - 1 Re: 2月度発注書送付 RE: - 2 Re: 2月度発注書送付 ■【重要】 Re: ご注文ありがとうございます。 2月請求書 Fwd: Re: 2月度発注書送付 Re: Re: 2月度発注書送付 12月度発注書送付 FireflyFramer お支払いが確認できませんでした 三菱UFJ信託銀行 - 口座開設申込受付 ディズニーランドの入場券をご獲得になりました! 【重要】不正送金・フィッシング対策ソフト「PhishWallプレミアム」提供開始について 【重要】定期的なID・パスワード変更のお願い/コンピュータウイルスにご注意を 【 NOD 】 ご購入手続き完了のお ご注文ありがとうございました [三井住友銀行] ValueDoor電子認証設定のお願い ゆうちょ銀行 入金のご連絡 (N71019788477G) 【重要】[三井住友銀行] Web21電子認証による振込承認時のワンタイムパスワード必須化について(2017年11月目途) 「みずほ銀行カードローン」仮申し込みの審査結果のご連絡 JCBカード2017年11月14日分お振替内容確定のご案内 【スルガ銀行】リザーブドプランカードお申込み JCBカード2017年11月10日分お振替内容確定のご案内 クレジットカード決済が完了しました [楽天]会員情報変更のお知らせ Fwd: Re: 重要 [数字] FireflyFramer 【公共料金請求書データ送付の件】 【楽天カード】ご請求予定金額のご案内 口座振替日のご案内【楽天カード株式会社】(楽天カード) 【重要】カスタマセンターからのご案内【楽天カード株式会社】 【取組同意完了のご確認】オリックス・クレジット 8月度請求書の件 請求書([数字]) 期日までにお支払いくださいますようよろしくお願いいたします。 月分の請求書 請求書をご確認の上 [佐川急便] 請求内容確定のご案内 [ナデポ]登録受付のご案内 [TRY×3] 【発送連絡】 (送信専用) 【NTT-X Store】商品発送のお知らせ Re:お振込口座変更のご連絡 支援投資信託 Re: ヴィスト修正 8月、原価請求書です。 請求書「invoice」:[数字] 請求書払い ([数字]) 「請求書」 : [数字] 納付をお願いします FireflyFramer 未払い請求書株式会社フルスイン Express Mail Service (EMS) 納付期限08/11 依頼書を 納付 賃料入金のご案内。 必要書類一覧及び御請求書を 請求書を添付 請求書⑨ Re:【お振込口座変更のご連絡】 日本郵便追跡サービス 重要書類 口座振替払い 本日、添付の請求書を郵送します 納付期限 EMS配達状況の確認 - 郵便局 - 日本郵政 EMS(国際スピード郵便) ご請求額 支払いの詳細 - 注文番号 請求書の件 FireflyFramer 2017.6支払依頼書 請求書ほか //ダメージ写真 請求書添付書類について 6月分請求データ Re: [お振込口座変更のご連絡] 請求書 日本郵便 インボイス用紙 共助契約 商業的契約 商業的収縮する 共助収縮する {LET:Fwd:,Fw:,FW:} 05/17 05.17 28.05 取引様各位 本日 写真 入庫分の画像を FireflyFramer Re: 2017下期仕入料金について Fwd: 支払条件確認書 ご注文ありがとうございました 全景写真添付 駐禁報告書 クリエイツ顔写真 「請求書」 ([数字]) 請求書 : [数字] 請求書払い#[数字] 請求書払い ([数字]) 請求書「invoice」-[数字] 「請求書」:[数字] 請求書 ([数字]) 【賃貸管理部】【解約】・駐車場番 【配信】 保安検査 件名なし FireflyFramer 予約完了[るるぶトラベル] Fwd: 領収書添付させていただきます。 【017/05】請求額のご連絡 期限修正 付け出し 休炉について 支払いについて 勘定書き 日本通運CSD提供データ 4月27日(木)、詳細 凛とした現場写真2 助燃剤購入及び使用量 固定床炉処理日報 固定床炉前処理日報 節税効果 トレンドデータ 期限修正 売上報告 発送の御連絡 画像送付 FireflyFramer 宅急便納品完了のお知らせ 海外の郵便局リンク - 日本郵便 日報送付の件 給料振込について 給料振込の件 口座 保険会社 の陳述書 集荷希望日 ご確認 送り状の用意:用意済み [日本郵便] 集荷依頼申込み完了のお知らせ 宅急便お届けのお知らせ Fwd: 佐川急便 ダイレクトメール発注 のご注文ありがとうございます 年次運用報告書 / Annual Statement FireflyFramer 1月の請求書 会計 付出し 資料 支払いの請求書 アカウント 注文書の送付(2016.09.27) 支払条件確認書 口座引落 備品発注依頼書の送付 の買入れについて Fwd: 商品発送のお知らせ FireflyFramer foto cargo doc photo parcel inv. invoice scan pay payment transport transfer image IMG copy transf. report bill 直話 支払請求書 お支払い口座 法案 キャンセル完了のお知らせ 発注依頼書 発注書を作成しましたのでお送りします 12月報告書を送りますので 送付 御請求書 【発注書受信】 送付しますので FireflyFramer FW: 12.2016 2017-2016 I II III 事故写真です 事故状況 JPG [1/8] 写真を添付致します 添付致し FireflyFramer 積算書 様写真 写真のみ 不足し 写真 ご送付いただきまして ありがとうございます 写真を添付にて 様写真お送りします Re: 写真ありがとうこざいます ㈱ 発注書 FireflyFramer 支払決定金額条件 Re: 最新 10月仕入経費手形資料 商品発送のお知らせ 佐川急便 添付写真について 被害状況 お支払分の通知書の送付について-CSV添付 No.[数字],Fno.[数字]-[数字] 報告 (受注) 修繕工事 お届け先 振込 了承ください 引渡し コピー 送料 New Order [英数字]-16-[数字] Shipping by ”DHL” 図面 再送 FireflyFramer 完成写真 転入届けを出しに行きました 写真の撮り直しを お願いいたします 完成状況写真をお送りさせていただきます 基礎工事写真 様邸基礎完成写真 質疑回答書 写真追加 請求書・納品書・写真 の支払書類について Documents: ●変更依頼 - [数字]TY[数字](許可書) 見積依頼 // [数字]-OCT-2016 氏の件です。 サーバーの請求書 支店口座に振込 添付の通り 振込可能です お支払いについて 10月18日 ・ ON-[数字] 事務長 債務弁済契約書 許可書と送り状 債務弁済 写しを当職宛お送り 振込先 注文書・注文請書 FireflyFramer お支払いをしてください 電子請求 お 請求 お支払い期限を 納品依頼をしてください 納品依頼FAXを送信してください。 納品依頼 商品発送手続完了のお知らせ 取引情報が更新されました Fwd: 台風対策について 台風対策について 注文書の送付 注文書の送付依頼 (発注書) FireflyFramer 出荷予定日をご確認いただき ご注文確認メール ご注文受付メール お荷物の発送手続き完了のお知らせ 商品出荷完了 【要連絡】修繕依頼 30日の日記 作業日報 受注確認メール 買付 のお金が必要 実施 ファイル送付の連絡 宅急便受取指定ご依頼受付完了のお知らせ 募集写真 請求書FAX/Email レセプト電子請求に合わせ の写真送ら FireflyFramer FW: 宅急便お届けのお知らせ [写真]確認ください 後払い 画像 司法書士の半田です。 写真 1 発送についてのご案内 和解の件 領収書 FireflyFramer FW: ご注文の商品を発送いたしました。 未入金リスト 【三井住友銀行】振込受付完了のお知らせ 商品お届けのご案内
ウイルスメールは文面を読ませることが目的であって添付ファイルに触れない限り危険性はないので、メールそのものを迷惑メールフォルダに放り投げる対処方法で問題ありません。
【1】 写真や請求書などを装う英語メール [2016~2018年]
イメージ? 圧縮ファイル は中身が何なのか表面的に把握できない
フォト? 圧縮ファイル は中のファイル形式に注目すことが大事
ファイルの形式に無知だと 「巻き物+白紙」 の図案を文書と誤認する
- 添付ファイル ZIP形式やRAR形式の圧縮アーカイブ
└ 解凍・展開後 スクリプト Nemucodウイルス (拡張子 .js .jse .wsf .vbs) - 感染症状 ダブルクリックすると ランサムウェア Locky を強制ダウンロード
www.virustotal.com/ja/file/eba2122ac843a2a1b6d9e9552a0ffbdf5d14a9d0841b1fc6fc5ca3b3c7ef400a/analysis/1459435532/
www.virustotal.com/ja/file/0f791358bb723399db636bd7bea0c1c907dbf53a841f26e564ed65f5beec2339/analysis/1459340251/
www.virustotal.com/ja/file/5a6a4f1c00bd8722e18bd06116dc41ba00d7578dd4cc772ebf107651591b5386/analysis/1480000876/
【2】 ヤマト運輸の荷物配達通知などを装う日本語メール [2016年]
クロネコヤマトから!? PDF文書と誤認させる二重拡張子
- 添付ファイル ZIP形式の圧縮アーカイブ
└ 解凍・展開後 アプリケーションの実行ファイル (拡張子 .exe) ← 二重拡張子
└ 解凍・展開後 スクリプト Nemucodウイルス (拡張子 .js) ← 二重拡張子 - 感染症状 ダブルクリックすると ネットバンキング不正送金ウイルス Shiotob/Bebloh や Ursnif に感染
www.virustotal.com/ja/file/22fe4de964db8874728d54c8327f0763383b56bb838983ac2d0ad16f9a9f0296/analysis/1471381148/
www.virustotal.com/ja/file/504d71d3e1ddf4487033d6c8a5840c7eccc5babcd7f23a5587eaa07aa61ea148/analysis/1473189686/
www.virustotal.com/ja/file/1af5467950d5e171827936d522ae7fc47d7e92cb639d83a6d1b1e6170568987c/analysis/1470697561/
【3】 請求書を装う日本語メール [2017年]
ショートカットはアイコン左下の矢印マークが目印
- 添付ファイル(URL) ZIP形式の圧縮アーカイブ
└ 解凍・展開後 ショートカット (拡張子 .lnk) ← Windows の仕様で拡張子は表示されない - 感染症状 ダブルクリックすると PowerShell 経由で ネットバンキング不正送金ウイルス Ursnif を強制ダウンロード
www.virustotal.com/ja/file/a5ed6b362fd9132a0205ee78987c4a5b5b0acb1af1dbf4862f6f0ee59ee0f901/analysis/1486425478/
www.virustotal.com/ja/file/c5d8d097660b89e425d29dcce07bf1b56b875a24bbffd5e88a222799b177fbb9/analysis/1486512596/
【4】 日本郵便EMSの荷物配達通知を装う日本語メール [2016~2017年]
海外のサイバー犯罪者が日本人を狙うためのファイル名
- 添付ファイル ZIP形式の圧縮アーカイブ
└ 解凍・展開後 スクリプト Nemucodウイルス (拡張子 .jse) - 感染症状 ダブルクリックすると ネットバンキング不正送金ウイルス Rovnix を強制ダウンロード
www.virustotal.com/ja/file/06b43876868cec2bb0671aca62e75c3f5f4bab29f72e206105fa2b6ee926cfdc/analysis/1461710078/
【5】 アマゾンジャパンの商品注文確認通知を装う日本語メール [2016年]
拡張子の偽装で 「~fdp.scr」 であるべきところが 「~rcs.pdf」 になってる
- 添付ファイル ZIP形式の圧縮アーカイブ
└ 解凍・展開後 Unicode 制御文字 RLO で拡張子がPDF文書に偽装されたスクリーンセーバー (拡張子 .scr)
試しにダブルクリックして起動してみると、実行ファイル 「Japan.exe」 が裏でドロップされて起動し、一方でWindowsユーザーにウイルス感染を悟らせない表向きの演出としてダミーの注文確認書が表示されました。 (-_-;<これも日本語
www.virustotal.com/ja/file/5c984f2155962ca5e0f99f014c3e9a52581198443c33793b9911fa43781cb635/analysis/1465340961/
www.virustotal.com/ja/file/8ceb62ea9c3fc6c34f4f96d2ad186b732d17a0ec3e821eee790943043c6f5dcd/analysis/1465345933/
【6】 送信者が自分のメールアドレスになってるメール!? [2016~2017年]
送信者が自分自身のメールアドレスに偽装されててOffice文書を送信したかのように見える迷惑メールが!
マクロウイルス! Officeファイルは見た目で怪しいと判断しようがない…
- 添付ファイル マクロの処理を含むワード文書 (拡張子 .docm .doc)、エクセルファイル(拡張子 .xls)
- 感染症状 ダブルクリックして開き、マクロの動作を許可すると ランサムウェア Locky を強制ダウンロード
同じように、送信者が自分自身のメールアドレスに偽装されてて写真を送信したかのように見える迷惑メールも!
拡張子に注目すれば画像でないことは明らかだけど…
- 添付ファイル ZIP形式の圧縮アーカイブ
└ 解凍・展開後 スクリプト Nemucodウイルス (拡張子 .wsf) - 感染症状 ダブルクリックして開くと ランサムウェア Locky(osiris/zzzzz/aesir/thor/shit/odin) を強制ダウンロード
【7】 米銀行 Bank of America(バンカメ) を名乗る英語メール [2013年]
拡張子非表示 |
拡張子表示 |
- 添付ファイル ZIP形式の圧縮アーカイブ
└ 解凍・展開後 アプリケーションの実行ファイル (拡張子 .exe) ← アイコンをPDF文書に偽装 - 感染症状 ダブルクリックすると ネットバンキング不正送金ウイルス Zbot(Zeus) に感染
www.virustotal.com/ja/file/70d039e8158280fc8e8c6d29d894652449402583d34a39406dcd38ce650904fb/analysis/1373878652/
【8】 メール本文中のURLアドレスからダウンロードしたファイル [2014年]
ファイル名が異様に長くエクスプローラ上では後ろ部分が ”...” で省略される仕様を悪用したトリック! (ファイルの拡張子は動画ファイル .avi を装う二重拡張子となっててチグハグだけど…
- 配布ファイル ZIP形式の圧縮アーカイブ
└ 解凍・展開後 アプリケーションの実行ファイル (拡張子 .exe) ← アイコンをワード文書に偽装 - 感染症状 ダブルクリックすると 別のマルウェアを送り込むダウンローダ型ウイルス に感染
www.virustotal.com/ja/file/af4be432c976e732d3b46589081736aacf9dbe69097c6b3c3bb9cc95bcc72693/analysis/1390480123/
【X】 参考実例 日本年金機構のサイバー攻撃 [2015年]
日本年金機構が標的型攻撃を受けてバックドア Emdivi に感染し約125万件の個人情報が流出する事件が起こったけど、この攻撃は流暢な日本語で書かれた必ずしも不自然ではない業務メールでした。
不特定多数を狙ったウイルスメールキャンペーンとは明らかに違う手口
(出典 内閣サイバーセキュリティセンター)
投入されたファイルの形式だけ見ると、一般ユーザーを狙うウイルスメールの手口とさほど違いがないように感じます。
- ファイルストレージのURLが記載されたメール → 圧縮アーカイブ → 実行ファイル(拡張子 .exe)
- 添付ファイルのあるメール → 圧縮アーカイブ → 実行ファイル(拡張子 .exe)
ただ、標的型サイバー攻撃らしい特徴的な流れがあります。
第1波(表のI)でセキュリティ製品をスリ抜ける 添付ファイルのないメール でウイルス感染させて、この時に外部に流出した可能性がある年金機構職員の個人メールアドレス宛てに第2波(表のIIとIII)の大攻勢が1週挟んだ週明け発生してます。 (;д;)<年金情報流出そのものは最後の 「医療費通知」 ネタがきっかけ
ネットサーフィンでのウイルス自爆感染
■ HoeflerText フォント / Chrome Font Pack [2017~2018年]
改ざんされてる一般サイトにアクセスした直後に、偽の通知 「The ”HoeflerText” font wasn't found.」 を表示して Chrome Font Pack を更新する よう促すことで実行ファイル(拡張子 .exe)を起動させます。
- 配布ファイル 実行ファイル (拡張子 .exe) ← 「Chrome Font.exe」「Font Update.exe」
- 感染症状 指示通りに開くとランサムウェア CRAB GandCrab / Spora Ransomware に感染
■ JPEG画像が入ってるフォルダー? [2014年]
誰でも自由に利用できる日本の正規アップローダーサイトで公開されてた不正なファイルで、パッと見の見た目で判断すると普通の フォルダー にしか見えないところが巧妙です。 (@o@)<ヒィ!
拡張子非表示 |
- 配布ファイル ZIP形式やLHA形式の圧縮アーカイブ
└ 解凍・展開後 Windowsスクリーンセーバー (拡張子 .scr) ← アイコン画像をフォルダーに偽装 - 感染症状 ダブルクリックすると 日本国内サイトのログイン情報を盗む スパイウェア Torpplar に感染
www.virustotal.com/ja/file/1dd3d68cba9059738a23ea1c60ec70b87339746ea19ae4b9249ab2491701f13d/analysis/1389255583/
⇒ ファイルの拡張子が表示されるようWindowsの設定を変更する方法
開くと危険な拡張子 スクリプトファイルや実行ファイル
ファイルの拡張子に注意を払うのはウイルス対策の基本だけど、ウイルス定義データを更新して後を追うセキュリティソフトが脅威と判定しないのを根拠にうっかり開いてしまえば元も子もありません。 (´・ω・`)
ウイルスメールの攻撃手口は スクリプトファイル や Officeファイル の添付
(グラフ出典 Proofpoint Threat Summary、2016年1~9月)
ユーザーの意思でダブルクリックしたら何が悪いことが起こってもおかしくない 危険なファイルの形式 はこんなところ。 (^^ゞ<ファイルの出所がハッキリしないなら激ヤバ!
ウイルスに悪用される危険な拡張子 | |
---|---|
人気 スクリプトファイル | .js .jse .vbs .vbe .wsf |
人気 Officeファイル+マクロ | .doc .docm .xls .xlsm |
HTMLアプリケーション | .hta |
人気 実行ファイル | .exe |
人気 スクリーンセーバー | .scr |
ショートカット | なし (.lnk ) |
Word ファイル | .doc .docx |
PDF文書 | .pdf |
Excel Webクエリ ファイル | .iqy |
Excel CSV ファイル | .csv |
Excel SLK ファイル | .slk |
リッチテキストドキュメント | .rtf |
SVG ドキュメント | .svg |
Javaアプリケーション | .jar |
ヘルプファイル | .chm |
DOSファイル | .bat .com .cmd .pif |
コントロールパネル | .cpl |
■ そもそも”怪しい”と見抜けない?
『怪しい添付ファイルを開くな!』 と言われるけど、ウイルスメールの現物を目にする実践的な経験のないユーザーさんに”怪しい”と見抜けというのは無謀で (1)セキュリティソフト やスパムフィルタ のスリ抜けが発生し、(2)何だかんだ人間が ヒューマンエラー を起こして踏み抜く、ってな現実を無視すると痛い目にあいます。
そこで、攻撃手段として採用機会の多い不正な スクリプトファイル と Officeファイル(マクロウイルス)、PowerShell の悪用 を見越した無料ウイルス対策は有効です。
- js/jse/vbs/wsf拡張子ファイルでウイルス感染 無料対策で被害防ぐ
- doc/docm/xls/xlsm拡張子ファイルでウイルス感染 無料対策で被害防ぐ
- ランサムウェア対策に有効なファイアウォールの設定でウイルス被害防ぐ
ちなみに、メールソフトに実装されてるメッセージの 開封プレビュー機能でウイルス感染 する 15年近く前の脅威 があるものの、今現在はそのような攻撃手口がまったく流行ってないので大丈夫です。
■ 二重拡張子のファイル名
拡張子を表示しない設定 が有効のままだと、ファイル名の拡張子(赤い部分)がエクスプローラやデスクトップ上で表示されず、ユーザーが本来のファイル形式を見誤るヒューマンエラーが発生する原因になります。
文書? ⇒ ~.doc.js / ~.pdf.js / ~.docx.exe / ~.doc.exe / ~.pdf.scr
画像? 写真? ⇒ ~.jpg.exe / ~.jpeg.exe / ~.png.exe
⇒ Windowsパソコン向け無料オンラインウイルス&スパイウェア駆除スキャン
開いても安全な拡張子 テキストや画像
逆に、開いても危険性はない安全な種類は テキストファイル と メディアファイル です。 (´o`)v<画像ウイルスや動画ウイルスは流行っておらず存在しないに等しい
ウイルスに悪用されない安全な拡張子 | |
---|---|
テキスト文書 | .txt |
画像・写真 | .jpg .png .gif .bmp … |
音楽・音声 | .mp3 .wma .wav .mid … |
動画 | .wmv .mp4 .avi .mpg … |
■ 圧縮アーカイブ開いたらウイルス感染!?
ウイルスメールの添付ファイルとして圧縮アーカイブが投入される機会はけっこう多いけど、単に 圧縮アーカイブを開いた(解凍・展開)だけで中のウイルスが自動的に起動してしまう ことはあり得ないからご安心を♪
中身が危険な場合がある拡張子 | |
---|---|
圧縮アーカイブ | .zip .rar .7z .lzh … |
⇒ ファイルの拡張子が表示されるようWindowsの設定を変更する方法
スマホやタブレットは?
これらスクリプトファイル、マクロ付きOfficeファイル、実行形式ファイルはWindows向けなので、Mac OS X、Android OS、iOS(Phone/iPad)、ガラケー 上では動作せず影響環境の範囲外です。
ただ、Android OS を搭載するスマホやタブレットは公式マーケット Google Play 外から野良アプリを取り込めるので、もっともらしい名目で不正なアプリを端末にインストールするよう仕向ける攻撃が確認されてます。 (・ω・)<たとえば 佐川SMSウイルス、性的脅迫セクストーション、Androidランサムウェア
ウイルスに悪用される危険な拡張子 | |
---|---|
Androidアプリ | .apk |