表示調整
閉じる
挿絵表示切替ボタン
▼配色
▼行間
▼文字サイズ
▼メニューバー
×閉じる

ブックマークに追加しました

設定
0/400
設定を保存しました
エラーが発生しました
※文字以内
ブックマークを解除しました。

エラーが発生しました。

エラーの原因がわからない場合はヘルプセンターをご確認ください。

ブックマーク機能を使うにはログインしてください。
22/30

404 エクスプロイト

 Exploit(エクスプロイト)とは、不正(ふせい)なスクリプトやプログラムを実行(じっこう)させる攻撃(こうげき)()言葉(ことば)。マルウェアのダウンローダの役割(やくわり)(もち)いるため、Exploit(エクスプロイト)自体(じたい)がマルウェアように自己(じこ)増殖(ぞうしょく)するのは(まれ)


 GandCrab(ガンクラブ)乱波(らっぱ)が用いた手法(しゅほう)Exploit(エクスプロイト)典型的(てんけいてき)用例(ようれい)ZIP(圧縮)ファイルにJavaScript(ジャバスクリプト)のダウンローダが入っていて、実行(じっこう)すると別のダウンローダがダウンロードされる。最終的(さいしゅうてき)複数(ふくすう)のマルウェアがダウンロードされる仕組(しく)み。


 Gmail(ジーメール)は、二〇一七年二月一三日からセキュリティ上の理由(りゆう)によりJavaScript(ジャバスクリプト)ファイルを添付(てんぷ)出来ないようにしている。ZIP(圧縮)ファイルに(ふく)まれている場合(ばあい)同様(どうよう)拡張子(かくちょうし).js(ジェーエス)であれば不可(ふか)という判定(はんてい)方法(ほうほう)

 ウイルスや不正(ふせい)動作(どうさ)を行う道具(ソフトウェア)から守るため、以下拡張子(かくちょうし)のファイル添付(てんぷ)制限(せいげん)している。


.ade、.adp、.apk、.appx、.appxbundle、.bat、.cab、.chm、.cmd、.com、.cpl、.diagcab、.diagcfg、.diagpack、.dll、.dmg、.ex、.ex_、.exe、.hta、.img、.ins、.iso、.isp、.jar、.jnlp、.js、.jse、.lib、.lnk、.mde、.msc、.msi、.msix、.msixbundle、.msp、.mst、.nsh、.pif、.ps1、.scr、.sct、.shb、.sys、.vb、.vbe、.vbs、.vhd、.vxd、.wsc、.wsf、.wsh、.xll


 とはいえ、全住民(ぜんじゅうみん)Gmail(ジーメール)利用(りよう)(うなが)すのは非現実的(ひげんじつてき)。そんなことをすれば、利権(りけん)があるのだろう等といった憶測(おくそく)が広まり、反発(はんぱつ)する人が(あらわ)れるだろうし、そもそもGmail(ジーメール)を使わなければならない合理的(ごうりてき)理由(りゆう)が無い。

 とはいえ、添付(てんぷ)ファイルを開く際には気を付けましょうと、アナウンスしたところで効果(こうか)は無い。そんなことで被害(ひがい)()わなくなるのならば、交通事故(こうつうじこ)詐欺(さぎ)はとっくに無くなっている。


 ダウンローダを無力化(むりょくか)すれば、ある程度(ていど)被害(ひがい)未然(みぜん)(ふせ)ぐことが可能(かのう)

 JavaScript(ジャバスクリプト)Microsoft(マイクロソフト)Office(オフィス)製品のマクロ機能で使用されるVBA(コード)Microsoft(マイクロソフト)Word(ワード)ファイルに組み込んだマクロを起点(きてん)とするPowerShell(コード)をダウンローダとして機能(きのう)させられなくすれば良いのだけれど、それをどう実現(じつげん)するか――。


 Microsoft(マイクロソフト)屋が、二〇二二年八月のWindows(ウィンドウズ)アップデートで、ダウンロードしたファイルをOffice(オフィス)製品で開いた場合(ばあい)、マクロ機能のVBA(コード)実行(じっこう)既定(きてい)でブロックするように変更(へんこう)した。

 OS(オーエス)最新状態(さいしんじょうたい)更新(アップデート)することへの反発(はんぱつ)は無いだろうから、更新(アップデート)により対応(たいおう)することにする。


 これだけでは、JavaScript(ジャバスクリプト)ファイルを、意図(いと)せずダブルクリックする可能性(かのうせい)否定(ひてい)出来ない。

 (あやま)って実行(じっこう)してしまうことが無いよう、.js、.jse、.vbs、.vbe、.wsfの五拡張子(かくちょうし)をメモ帳アプリに関連付(かんれんづ)け、テキストエディタで開くよう設定(せってい)する。実行(じっこう)しなければ、どのような命令(めいれい)が書かれていようとも、単なる文字列(もじれつ)でしかなく脅威(きょうい)ではない。


 Web(ウェブ)技術者(エンジニア)(とく)に、何故(なぜ)JavaScript(ジャバスクリプト)脅威(きょうい)になるのか、気になるかもしれない。

 Windows(ウィンドウズ)は、標準(ひょうじゅん)搭載(とうさい)されている|WSH《Windows Script Host》で、VBScriptとJScriptを動かせるようになっている。JScriptは、Microsoft(マイクロソフト)専用(せんよう)の、バッチ処理(しょり)(おこな)えるJavaScript(ジャバスクリプト)拡張子(かくちょうし)は、JavaScript(ジャバスクリプト)なので.js(ジェーエス)

 起動(きどう)方法(ほうほう)はダブルクリックするだけ。テキストエディタに関連付(かんれんづ)けていなければ実行(じっこう)されてしまう曲者(くせもの)。ブラウザ(じょう)でしか(うご)かない言語(げんご)と思い込み、適当(てきとう)(あつか)うと(いた)()()る。

評価をするにはログインしてください。
ブックマークに追加
ブックマーク機能を使うにはログインしてください。
+注意+

特に記載なき場合、掲載されている作品はすべてフィクションであり実在の人物・団体等とは一切関係ありません。
特に記載なき場合、掲載されている作品の著作権は作者にあります(一部作品除く)。
作者以外の方による作品の引用を超える無断転載は禁止しており、行った場合、著作権法の違反となります。

↑ページトップへ