• 締切済み

アイコンファイルは危険か?

ダウンロードしたアイコンファイルもセキュリティ上の危険があるのでしょうか? (例えば実行ファイルが偽装化されているとか) サイト(https://findicons.com/)からのダウンロードです。 ノートンでスキャンした限りではセーフだったのですが、一抹の不安があり質問する次第です。

みんなの回答

  • intelli
  • ベストアンサー率47% (154/326)
回答No.4

アイコン自体は、ほぼセーフでしょう。 アイコンの目的は、本来のエクゼや、他の場所へ橋渡しするものでしょうから、 どこへつながるものかとか、注意は必要な場合もあり。 という風なとこですかね。

  • bardfish
  • ベストアンサー率28% (5029/17766)
回答No.3

アイコンファイルなどの内部構造を多少なりとも知っていればバイナリダンプで判断することが可能です。 icoファイルはベタなビットマップファイルです。 アイコンサイズが16*16ドットや32*32ドットで8ビットカラーや16ビットカラーなどの基礎情報がヘッダーにコードとして記述されていたりします。 ウィルス付きの画像の場合も大抵はヘッダーエリアに仕込まれているのですが、JPEGなどの高度化された情報を内包できる形式のものだとファイルのケツに紛れ込ませることも可能です。 最近のはやりとしては、VBScriptを埋め込むものが多いように思います。 迷惑メールに添付されてくるウィルスメールをバイナリダンプで調べてみるとプレーンテキストでVBScriptやXMLのコードが埋め込まれていることが多いです。 また、HTMLメールの場合リンクが含まれていて使用するソフトによってはマウスカーソルを載せてもURLがわからなかったりコピーできないものもあります。 そういうときもバイナリダンプすれば隠されたコードを確認することが可能。 バイナリダンプは最も単純な処理ですから、それを実行することによってウィルスに感染することもまずありません。 コマンドプロンプトにDUMPというコマンドがありますからね。 ※最近は標準ではないみたいですが… 私の場合は高機能ファイラーを愛用しているのでワンフクションでバイナリダンプで表示可能です。

回答No.2

>ノートンでスキャンした限りではセーフだった それなら大体 大丈夫だと思われます。 回答No.1のようなexeファイルをjpgファイルなどに偽装するタイプと、本物のjpgファイルでJPEG画像処理のセキュリティ・ホールを攻撃するタイプがあります。 実際に過去にJPEG画像処理のセキュリティ・ホールが問題になった事があります。

回答No.1

  画像にもウイルスを組み込むことはできます http://itpro.nikkeibp.co.jp/article/NEWS/20060731/244730/?rt=nocnt  

関連するQ&A