コンピュータウイルス、トロイの木馬、仕事、スパイウェア、マルウェアをどのように入手できますか?

コンピュータはどのようにしてウイルス、トロイの木馬、仕事、またはスパイウェアを入手できますか?マルウェアがWindows(Windows)コンピュータに感染する方法は何ですか?どのような種類のファイルがウイルスやマルウェアを運びますか?これらの質問に簡単に触れ、いくつかのファイルを調べて、それらがコンピューターや電話に感染する可能性があるかどうかを確認します。

どうすればコンピュータウイルスに感染することができますか

マルウェア(Malware)(悪意のあるソフトウェア)は、ご存知のとおり、ユーザーのコンピューター、サーバー、またはネットワークに損害を与えるように設計されたソフトウェアです。または、個人情報や機密情報を盗んだり、さまざまな詐欺やその他の悪質なビジネスを通じてユーザーをだまし取ったりして、コンピューターユーザーに危害を加えること。ワーム(Worms)、トロイの木馬、ウイルス、および不正なセキュリティソフトウェアは、最も一般的な種類のマルウェアの一部です。

マルウェア(Malware)は1980年代に始まり、1986年のBrainブートセクターウイルスや1988年のインターネット配信Morrisワームなどのプログラムで始まりました。これらのウイルスは、主にユーザーに大混乱をもたらすように設計されました。感染したコンピュータを使用した人は、モックメッセージや奇妙な視覚効果を目にする可能性があります。

初期のマルウェアを作成した人々は、厳重に保護されたウイルス交換(VX)フォーラムで相互に接続し、彼らが作成した大混乱について自慢するハッカーの地下世界で悪評と尊敬を求めました。

今日、プロの犯罪者はアマチュアウイルスライターに取って代わっています。VXフォーラムは、製品とサービスの包括的な選択を提供する広範なオンラインブラックマーケットに進化しました。これらの製品やサービスの多くはボットネットに関連しており、他のマルウェアの配布やインストールに使用できます。

一見無限に見える情報、画像、およびWeb上の機会の魅力により、このアクセスにはコンピューターへのリスクが伴うことを忘れてしまう可能性があります。サイバー犯罪者は、ウイルスやスパイウェアなどの悪意のあるソフトウェア(マルウェア)をコンピューターにインストールして、コンピューターを損傷または制御しようとしたり、電子メールまたはインスタントメッセージ(IM)を使用してマルウェアを友人のコンピューターに拡散したり、オンラインアクティビティをスパイしたりするために絶え間なく取り組んでいます。 、最終的には機密性の高い個人情報とお金を盗もうとします。

犯罪者は、2つの広範な戦略を使用して、コンピューターの防御を突破しようとします。

  • 彼らは、ソフトウェアの意図しない脆弱性を悪用したり、弱いパスワードで保護されたアカウントに侵入したりして、コンピューターにマルウェアをインストールします。
  • 彼らはあなたをだましてマルウェアをインストールさせようとします。彼らはあなたが写真や映画だと思うダウンロードで、あるいはあなたが電子メールやインスタントメッセージ(IM)でクリックするリンクで、あるいはソーシャルネットワークでそれを届けることができます。または、彼らはあなたを怖がらせてボタンをクリックしたり、コンピュータにウイルスがあるという偽の警告とリンクさせようとするかもしれません。

どうすればコンピュータウイルスに感染することができますか

Windowsコンピュータがウイルスやマルウェアに感染する一般的な方法は次のとおりです。

  1. 海賊版ソフトウェアをダウンロードする
  2. 悪意のあるWebサイトからソフトウェアをダウンロードしてインストールする
  3. すでに侵害されたアプリを公式アプリストアからダウンロードしてインストールします
  4. PUPのインストールを回避するために、 (avoid installing PUPs)EULAを読んだり、サードパーティのソフトウェアオファーのチェックを外したりせずにBundlewareをインストールします。
  5. 悪意のあるWebサイトまたは侵害されたWebサイトに移動するリンクをクリックすると、悪意のあるコードがPCに自動的にダウンロードされます。
  6. 信頼しがちな友人からのソーシャルメディアリンクを盲目的にクリックすると、コンピューターまたはモバイルデバイスへのマルウェアのダウンロードが開始されます。
  7. 送信者が誰であるかを確認せずに、悪意のある電子メールの添付ファイルをクリックします
  8. 別のシステムから来た感染したOfficeファイルを開きます(Office)
  9. 隠されたコードが埋め込まれている悪意のある広告– Malvertising –をクリックします(Malvertising)
  10. 感染したUSBをコンピューターに接続し、マルウェアをスキャンせずに使用します。

マルウェアのキャリアとして最もよく使用されるファイルタイプ

実行可能ファイルまたは.exeファイル(.exe files)は危険な場合があるため、電子メールクライアントでさえそのようなファイルを電子メールからダウンロードすることはありません。EXECOMMSIなどは、電子メールに存在するか、任意のWebサイトからダウンロードするかにかかわらず、非常に注意する必要がある3つのタイプです。添付ファイルとダウンロードを開く前に、必ずすべての添付ファイルとダウンロードをウイルス対策ソフトウェアでスキャンしてください。

PDFはウイルスを運びますか?PDFからウイルスを入手できますか?

マルウェアを運ぶだけでなく、PDFは(PDF)フィッシング(Phishing)の機能を実行することもできます。Portable Document FormatPDF)ファイルには、コンピューターに感染する可能性のあるアクティブな要素が含まれています。動的要素とJavascriptの存在は、それらを危険なものにします。ただし、ファイルを解析するPDF(PDF)リーダーに大きく依存します。

ファイルのオープン、読み取り、編集、およびクローズのすべての側面を処理する場合、感染する可能性は低くなります。使用するPDFリーダーは、スタックオーバーフローを検出し、 (PDF)PDFファイル内のリンクをスキャンできる必要があります。

リンクについて言えば、フィッシング詐欺師は1つ以上のリダイレクトURL(URLs)PDFファイルに含めるのが一般的です。罪のない読者はリンクを信じてクリックすると、データが失われます。これを回避する1つの方法は、リンクをコピーしてブラウザのアドレスバーに直接貼り付け、ブラウザに組み込まれているURLスキャナーがリンクが悪意のあるものかどうかを確認できるようにすることです。(URL)すべてのブラウザにそのような機能があるわけではありませんが、Internet ExplorerEdgeChromeFirefoxなどの主流のブラウザにはあります。ブラウザのアドオンとしてURLスキャナーを使用することもできます。

したがって、結論として、PDFからウイルスに感染する可能性があり、ファイル内のリダイレクトリンクまたは短縮リンクを使用して悪意のあるサイト/人々と情報を共有するように誤解される可能性もあります。

画像ファイルからウイルスに感染する可能性はありますか?

単純なBMP画像ファイルで何ができますか?ええと(Well)、それはあなたがそれを開いてあなたのコンピュータに感染したときに実行されるかもしれない数ビットのバイナリコードを含むことができます。一見無邪気に見える画像ファイルは、ウイルスを攻撃して拡散するための絶対確実な方法です。インターネット(Internet)から画像をダウンロードした後、実際にマルウェアスキャナーを実行している人は何人いますか?

ユーザーはそれが単なる画像だと思っています…そして画像は害を及ぼすことはありません。そのため、予防策を講じずにダウンロードした画像を開いたり、プレビューアを使用して電子メールクライアントで表示したりします。どちらの場合も、コンピューターのRAMの一部は、画面に表示されるデータを保持します。画像を表示していると、実行可能バイナリコードがコンピュータに拡散し、感染します。

インターネット(Internet)から発信された他のファイルタイプ(電子メールを含む)からの場合と同様に、画像ファイルからウイルスに感染する可能性があります。JPGBMPPNGなどの画像ファイルが感染する可能性があります。ペイロード(Payload)またはエクスプロイトの可能性があります。ただし、イメージが別のプログラムによって開かれたり、実行されたり、処理されたりしない限り、ウイルスは実行されません。

実行可能ファイルの.exeファイルは、niceimage .jpg(.jpg) .exeという名前を付けることで、イメージファイルのように表示することもできます。Windowsはデフォルトでファイル拡張子を非表示にするため、ユーザーは.jpg部分のみを表示し、画像ファイルであると考えてクリックします。

ちなみに、W32/Perrunは最初に報告されたJPEGウイルスでした。JPEGファイルからデータを抽出し、感染したデジタル画像を画像ファイルに挿入しました。

Office Documentsはウイルスを運ぶことができますか?

Officeドキュメントは、マルウェアの優れたキャリアとしても機能します。ドキュメントファイルが添付されている電子メールを見たことがあるかもしれません。その電子メールには、添付ファイルに詳細が記載されています。docx、doc、docmなどのOfficeドキュメントではアクティブな要素が許可されているため、感染している可能性があります(Office)マルウェアのほとんどは、ドキュメントに存在するマクロによってダウンロードされます。そのため、Wordは、要求しない限り、インターネットから発信されたファイルを編集モードで開きません。

プログラムされている場合、Officeドキュメントにはマクロウイルスが含まれています。スクリプトとマクロで簡単にできます。ほとんどの場合、最初にマクロが実行され、ペイロードが後でダウンロードされるときにコンピューターに感染します。これは、ウイルス対策による検出を回避するためです。

読む(Read)オンラインURLスキャナーを使用してWebサイトまたはURLが安全かどうかを確認する(check if a Website or URL is safe using Online URL Scanners)方法。

YouTubeを見てウイルスに感染することはありますか?

それはあなたがサイトをどのように使うかに依存します。YouTubeの動画自体は危険ではありません。しかし、YouTubeのいくつかの側面は、その制御を超えています–マルバタイジング(malvertising)とインビデオプログラミング。ビデオ(Video)プログラミングは、多数の加入者がいるユーザーが利用できます。それは感染の範囲を減らします。ただし、メインの動画に重なっている動画をクリックすると危険な場合があります。

広告も同じです。これらはアクティブな要素であるため、広告をクリックしないように注意しない限り、コンピューターは脆弱です。したがって、答えは、メインビデオをオーバーレイするアクティブなコンテンツを操作している間、注意を払う限り、YouTubeビデオは危険ではないということです。(YouTube)YouTubeからウイルスを取得する可能性は低いですが、それでもなお存在します。それに関しては、他のWebサイトでも同じです。

TumblrFacebook、またはその他のソーシャルサイトからウイルスを入手できますか?

それはまたあなたが何をしようとしているのかに依存します。ファイルをアップロードするだけで、リンクをクリックしない場合は安全です。コンテンツに対する広告(Ads)は悪意のあるものである可能性があります。リンクは、フィッシングを試みるURLにすることができます。(URLs)画像をダウンロードしてマルウェアをスキャンせずに開くと、危険になります。Windows SmartScreenは通常、Webベースの脅威からユーザーを保護するのに適しています。

つまり、インターネット上(Internet)のいたるところにソーシャルエンジニアリングマルウェアが潜んでいる可能性があります。あなたは警戒する必要があります。ウイルスが.exeファイルを介して配信された時代は終わりました。今では、任意のファイル拡張子を付けることができ、画像ファイルに埋め込むこともできます。

結論(Conclusion)

したがって、実行する必要のある最も重要な予防措置は、信頼できるソフトウェアのみを公式ソースからダウンロードし、サードパーティのオファーのインストールとオプトアウトの際には細心の注意を払い、デバイスに接続しているUSBまたはドライブをスキャンすることです。 Webリンクをクリックする前に十分に注意し、(careful before you click on any web links)電子メールの添付ファイルをダウンロードする前に予防措置を講じてください(take precautions before downloading email attachments)

今読んでください:(Now read:)

  1. コンピュータにウイルスがあるかどうかをどのように判断しますか(How do you tell if your computer has a virus)
  2. WindowsPCを保護するためのヒント。(Tips to secure Windows PC.)

マルウェアの進化とそのすべてがどのように始まったかについても読みたいと思うかもしれません。



About the author

私は、Excel や PowerPoint などの Microsoft Office ソフトウェアの使用経験があるコンピューターの専門家です。また、Google が所有するブラウザーである Chrome の使用経験もあります。私のスキルには、書面および口頭での優れたコミュニケーション、問題解決、批判的思考が含まれます。



Related posts