• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Java等の自動アップデート画面を詐称されたら?)

Java自動アップデート画面詐称時の対処法とは?

このQ&Aのポイント
  • JREやAdobeのFlashPlayer、AdobeReaderなどの自動アップデート画面が詐称された場合、正当性を判断する方法はあるのか?
  • 個別のウィルスがアップデート画面と同じ画面を表示して許可を促すことは可能か?安全な対処法は?
  • 安全を考慮するなら手動でWebサイトから更新することを推奨。しかし、自動アップデートの流れを維持したい場合は?

質問者が選んだベストアンサー

  • ベストアンサー
  • nekobox
  • ベストアンサー率49% (195/397)
回答No.3

はい、これ やったばっかの動作検証 新Kingsoft Internet Security 2013の一つの売りである外部からのWebCam操作防止機能は有効のようです。 起動元がJava Update Schedulerになってるのがわかるかな? 要はマルウェアによる他のプロセスへのなり済ましが行われています。 日頃、システム上でどんなプロセスが動いているかざっとでも把握してると違うんだよね。 http://www.dailymotion.com/video/xxkz7a_yyyyyremote-admin_tech#.USGpWme_M2s 話変わるけど、異変を察知できた人↓ http://www.nhk.or.jp/gendai/kiroku/detail02_3263_all.html 「CPU使用率が・・・・・・・・・」

その他の回答 (3)

  • nekobox
  • ベストアンサー率49% (195/397)
回答No.4
galloa
質問者

お礼

遅くなって申し訳ありません。 レスありがとうございます。 自分としてはプロセスの成りすましといっても「実行ファイル名が同じ」位かと思ってたのですが、ファイヤーウォールが信頼したプロセスだと勘違いするレベルだと大分困りますね。 仮に、今目の前にUACによって「アップデートしていいか?」というダイアログが出てきた場合、これが正当なものかどうか調べるためにはどのようなツールを使用してどのように確かめればいいのでしょうか? そもそもファイヤーウォールをすり抜けられてる時点でもう手遅れな気がしますけど……

  • nekobox
  • ベストアンサー率49% (195/397)
回答No.2

ちなみに、成り済ましに一番利用されるのなんと言ってもデフォブラウザです。 言うまでもなく、使用頻度が一番高く信頼プログラムとして登録されてるからです。 こういうのProcess Injectionって言うんですよ。 先の画面よーく見ると・・・・・・・

  • nekobox
  • ベストアンサー率49% (195/397)
回答No.1

こんにちは。 セキュリティー通のnekoboxと申します。 JavaのUpdate Schedulerに成り済ました外部への通信を可能にさせるある有名な海外製マルウェアビルドツールの画面お見せします。 この例ではわざわざアップデートダイアログなんぞ表示させまんw。 こうした高度な内容はここのカテでは私しか解説できないから注意して下さい。

関連するQ&A