• 締切済み

アイコンファイルは危険か?

ダウンロードしたアイコンファイルもセキュリティ上の危険があるのでしょうか? (例えば実行ファイルが偽装化されているとか) サイト(https://findicons.com/)からのダウンロードです。 ノートンでスキャンした限りではセーフだったのですが、一抹の不安があり質問する次第です。

noname#229451
noname#229451

みんなの回答

  • intelli
  • ベストアンサー率47% (154/326)
回答No.4

アイコン自体は、ほぼセーフでしょう。 アイコンの目的は、本来のエクゼや、他の場所へ橋渡しするものでしょうから、 どこへつながるものかとか、注意は必要な場合もあり。 という風なとこですかね。

  • bardfish
  • ベストアンサー率28% (5029/17765)
回答No.3

アイコンファイルなどの内部構造を多少なりとも知っていればバイナリダンプで判断することが可能です。 icoファイルはベタなビットマップファイルです。 アイコンサイズが16*16ドットや32*32ドットで8ビットカラーや16ビットカラーなどの基礎情報がヘッダーにコードとして記述されていたりします。 ウィルス付きの画像の場合も大抵はヘッダーエリアに仕込まれているのですが、JPEGなどの高度化された情報を内包できる形式のものだとファイルのケツに紛れ込ませることも可能です。 最近のはやりとしては、VBScriptを埋め込むものが多いように思います。 迷惑メールに添付されてくるウィルスメールをバイナリダンプで調べてみるとプレーンテキストでVBScriptやXMLのコードが埋め込まれていることが多いです。 また、HTMLメールの場合リンクが含まれていて使用するソフトによってはマウスカーソルを載せてもURLがわからなかったりコピーできないものもあります。 そういうときもバイナリダンプすれば隠されたコードを確認することが可能。 バイナリダンプは最も単純な処理ですから、それを実行することによってウィルスに感染することもまずありません。 コマンドプロンプトにDUMPというコマンドがありますからね。 ※最近は標準ではないみたいですが… 私の場合は高機能ファイラーを愛用しているのでワンフクションでバイナリダンプで表示可能です。

回答No.2

>ノートンでスキャンした限りではセーフだった それなら大体 大丈夫だと思われます。 回答No.1のようなexeファイルをjpgファイルなどに偽装するタイプと、本物のjpgファイルでJPEG画像処理のセキュリティ・ホールを攻撃するタイプがあります。 実際に過去にJPEG画像処理のセキュリティ・ホールが問題になった事があります。

回答No.1

  画像にもウイルスを組み込むことはできます http://itpro.nikkeibp.co.jp/article/NEWS/20060731/244730/?rt=nocnt  

関連するQ&A

  • フォルダアイコン偽装ファイルの危険性について

    フォルダでないのに、フォルダアイコンに偽装することが出来るみたいですが これはOSにセキュリティーホールがある場合だけフォルダアイコンに偽装することが出来るのでしょうか? それともOSにセキュリティホールがなくても簡単にフォルダアイコンに偽装できるのでしょうか? フォルダアイコンに偽装しているファイル名を↓のような感じとします abcde   (大きな空白スペース)         .exe またアイコンがソフトに関連付けられて表示される場合、 ソフトにセキュリティーホールがある場合だけ、そのソフトのアイコンに偽装することが出来るのでしょうか? それともソフトにセキュリティホールがなくても簡単にそのソフトのアイコンに偽装できるのでしょうか? 私の場合 拡張子 jpg は windows 画像とFAXビューア というソフトで関連付けられ、jpgファイルは windows 画像とFAXビューア のアイコンで表示されるようになっています。 abcde.jpg   (大きな空白スペース)         .exe ↑のようなファイルがあった場合、windows 画像とFAXビューア にセキュリティホールがなくても windows 画像とFAXビューア のアイコンに簡単に偽装できるのでしょうか? OSはXPです。

  • ノートン 「IDセーフ」 閉じてる状態危険ですか?

    先日NETでクレジットカード(セゾン)を申し込んだんですが、 その時ノートンのIDセーフを閉じてる状態だったんですが、 後で考えると危険だったかな?と不安になってます。 別にIDセーフが閉じているからといってセキュリティ的に危険なわけではないですよね? ノートンを使い始めたばかりでよくわかっていないのでよろしくお願いします。

  • フォルダのアイコンに偽装をした実行ファイルについて質問です。

    フォルダのアイコンに偽装をした実行ファイルについて質問です。 自分が使っているアカウントでは拡張子表示設定を「表示する」という風に設定しているのですが、フォルダのアイコンに偽装をした実行ファイルの拡張子は表示されるのでしょうか? わかりにくくてすいません・・ 例みたいなものを出します 「なまえ」というフォルダのアイコンに偽装した実行ファイルがあってそれが「なまえ.exe」みたいに表示してくれるのでしょうかという感じです。

  • PDFファイル アイコン

    お世話になります。 windows 7 を使用しています。 スキャンしたpdfファイルがありまして、これまではアイコンがスキャンした画像が出ていましたが、adobe acrobat reader DC をダウンロードして以来、アイコンが画像ではなくなってしまいました。 pdfファイルは「adobe acrobat document」となっています。 因みに、ダウンロード前にスキャンしたファイルは、そのままアイコンは画像のままです。 少々不便で、以前のようにアイコンを画像とじたいのですが、どうすればよいのでしょうか?

  • アイコンファイルについて。

    http://interfacelift.com/icons-mac/ からダウンロードしたいろいろなファイルをアイコン形式に変換したいんです。 ここにあるサイトのアイコンは、アイコン表示してくれますが、どうやらアイコンでもなく、画像ファイルでもないみたいです。 具体的には、 http://interfacelift.com/icons-mac/details.php?id=1806 このフォルダーですが、ダウンロードして解凍すれば、36個のアイコンファイルがあります。 もしアイコン形式なら,拡張子に「icns」がついているハズがこれらのファイルにはついていません。 あと「CandyBar」などにドラッグすれば反映されるハズなんですが、反映してくれないので、「アイコン形式」では無いと思われます。 次にもし画像形式ならimg2icnsというソフトをダウンロードして、それにドラッグすれば一撃でアイコン形式にできます。 しかしドラッグしても無反応です。ってことは画像形式でも無いのでしょう。 「Photoshopで開いてjpegに変換して、それをさらにimg2icnsでicnsファイルに変換し直せばいい・・・。」 と思って試みたのですが、Photoshop3でも形式が違うと開いてくれませんでした。 いったいどうすれば、アイコンファイル(icns)になってくれるでしょうか。

    • ベストアンサー
    • Mac
  • ウィルスなどに感染したかも知れません。非常に危険な気がします。

    先ほどインターネットからダウンロードしたフリーソフト(ファイル名setup.exe)をクリックしたところ、そのファイル自体が消えてしまいました、ウィルススキャンはかけたのですっかり安心しきっておりました。 ただ実行しただけで消えるプログラムだとは思えないのでおかしいなと思い、実行ファイルのプロパティーを見ると ------------------------------ 正式ファイル名:stub.exe 製品バージョン:1.01 製品名:Windows Script Host 内部名:stub ------------------------------ と表示されていました。 詳しい方がいらっしゃるこちらで聞けばなにかわかるのではないかと思ったしだいです。 こちらのサイトを見てみると「stub.exe」が自動的にウィルスをダウンロードすして実行するなどと書いてありやはり危険な様子です。 ttp://www.viruslistjp.com/viruses/encyclopedia/?virusid=40011 いったんネットワークの切断し完全スキャンをかけてみましたがウィルスなどの検出にはいたりませんでした。 Spybotでもスキャンをかけて見ましたが特に問題は見当たりませんでした。 Spybotの常駐機能でレジストリの変更は自動検出されるので大丈夫だと思います。 未だこれといった症状がないのが一番怖いです。 その実行ファイルが実際にどのような動きをしたのかがわかればスッキリなのですが、実際のファイルは圧縮ファイルで残っているので、実際にどのような動きをしたのかスクリプトを参照できないでしょうか? どうぞよろしくお願いいたします。

  • 不審なexeファイルのプロパティを見たらMS-DOSアイコンが…?

    メールで送り主の名前が友人のHNと酷似しており、本文が空白だった為、とりあえずと添付ファイルを受信したら、readme.txt..............exeというファイルを受け取ってしまいました。(後ほど友人に確認したところ、メールは全く送っていないとの事で、別人とわかりました)すぐにtxtに偽装したexeファイルという事に気づき、実行はしなかったのですが、プロパティを見たところ、突然MS-DOSプロンプトのアイコンが出現。これも実行をするような事はしていないのですが、プロパティを見ただけでウイルスに感染するといった事はあるのでしょうか?txtに偽装したexeファイルとMSDOSプロンプトのアイコンは一切実行していません。 カスペルスキーアンチウイルスでフルスキャンした他、ブラウザで使用できるフリーのウイルススキャンを利用して確認しましたが、ウイルスは検出されませんでした。

  • このBIOSファイルは危険ですか?

    BIOSを上書きする為にGigabbyteサポートから下記ファイルをダウンロードしたのですが、ダウンロード後にノートンセキュリティの自動検疫に引っ掛かって削除されてしまいました。 このファイルでBIOSを上書きするのは危険なのでしょうか? サイト;http://www.gigabyte.jp/support-downloads/download-center.aspx?kw=ga-880ga-ud3h ファイル名:mb_bios_ga-880ga-ud3h_v.2.x_f4.exe ダウンロード元: アジア、アメリカ

  • セーフモード時のウィルススキャンの方法について

    疑問に答えて下さい! セーフモードでNorton Internet Securityのウィルススキャンをする方法についてです。 以前は、セーフモードで起動後デスクトップのアイコンから、普通にノートンを起動できていました。 しかし変なのは、先日リカバリしノートンを再びダウンロードしてからの事です。(ヤフーBBセキュリティからのDLです) セーフモードでスキャンしようと思い、デスクトップのアイコンからノートンを起動させようとしても 「エラーが発生したのでノートンを終了します」 と表示され、起動できないんです。 この事をヤフーのサポートの人に電話で聞いたら 「セーフモード時は、マイコンピュータのローカルディスクを右クリックでスキャンしかできない」 って言われました。 「え??前は、セーフモード時でも普通にデスクトップから起動できましたよ?」 と言ってもサポートの人も「なぜだろ?」 といった感じで、結局疑問は解決できませんでした。 なぜ、以前はデスクトップのアイコンからノートンを起動できていたんでしょうか?どなたか回答お願いします。 XPSP2 ※因みにセーフモードの起動の仕方が間違っているとかではありません。そこは確認済みです。

  • アイコンが変わってしまいました

     本日パソコンを起動したら、今までデスクトップにおいてあったワードファイルのアイコンがすべてインターネットエクスプローラーのアイコンに変わってしまいました。  ただ、そのアイコンをクリックすると今までどおりのワードファイルが立ち上がります。これはウィルスのせいでしょうか?ウィルススキャンをかけた限りなにも異常はなかったのですが・・・。  windows2000のサービスパックは全てあててあります。ウィルスソフトはノートンです。なにかご存知の方がいらっしゃいましたらアドバイスお願いいたします。