パスワードを忘れた? アカウント作成
15754677 story
セキュリティ

アイコンの似たマルウェアが多い正規アプリはSkypeとAcrobat、VLCという調査結果 26

ストーリー by nagazou
色の割合が似てると押し間違いやすい 部門より
headless 曰く、

VirusTotal の報告書「Deception at scale: How malware abuses trust」によれば、似せたアイコンを使用するマルウェアが多い正規アプリトップ 3 は Skype と Adobe Acrobat、VLC だったそうだ (VirusTotal Blog の記事HackRead の記事)。

調査はダウンロード回数の多い正規の Windows アプリケーション 25 本に似せたアイコンを使用するサンプルが対象だ。マルウェアとして判定されたサンプルに占める割合でみると、Skype (28.0 %)・Adobe Acrobat (18.2 %)・VLC (17.6 %) の 3 本で 63.8 % を占め、7zip (11.5 %)・Team Viewer (7.5 %)・CCleaner (5.6 %) を含めると 88.4 % にのぼる。

一方、正規アプリと似たアイコンのサンプルに占めるマルウェアの割合が高いのは Adobe Acrobat・Skype・7zip の 3 本で、いずれも 75 % 以上がマルウェアだったという。具体的な数字は記載されていないが、Adobe Acrobat と似たアイコンのサンプルでは 90 % 以上がマルウェアだったようだ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2022年08月10日 17時44分 (#4305083)

    まるまるパクればいいのでは?

    • by Anonymous Coward

      「ボクには一目で分かるけど、みんなは区別が出来ないんだ!」って気持ちで見るもんだよ
      ニセウルトラマンとかさ

    • by Anonymous Coward

      アプリストアには様々な事情からアイコンが似ている「だけ」のアプリが多数存在するので、その中に紛れ込ませることができる。
      一方で、完全一致だとほぼ自動的に却下されてしまうよね。

      • by Anonymous Coward

        AppStoreとGoogle Playはアイコンの一致に厳しいけどこれほとんどWindows向けアプリの話だね
        ("... and over ninety-nine percent of them were DLL or Windows Portable Executable files. ")
        Microsoft Storeに紛れ込ませる可能性もなくはないけど野良配布が圧倒的に多いんじゃないのかな

        • by Anonymous Coward

          Microsoft Storeに限らずgithubやsourceforge等も含めればそれなりの量になるかとは思ったけど、確かに野良配布が圧倒的かもしれないね。
          正当性を主張するためかなぁ。偽の商標は国際的な締め付けが厳しいし。

    • by Anonymous Coward

      実際はまるまるパクってるのがほとんどだけど、VirusTotalの研究者はそこまで厳密に一致するかまでは確認してないから、控えめに「似せた」アイコンと表現しているだけでは?

      • by Anonymous Coward

        「そこまで厳密に一致するかまでは確認してない」なら「似ている」かどうかはどうやって判定してるの? 厳密に一致しているかどうか確認するほうがずっと簡単だと思うが?

        • by Anonymous Coward

          あいまい判定(fuzzy logic)ってソースに書いてあるから読んでみれば?
          https://assets.virustotal.com/reports/2022deception.pdf [virustotal.com]

          ついでに言えばアプリアイコンに使われるICOファイルって抽出方法(パクり方)によって様々なバリエーションが存在し得るから、厳密に一致しているかどうかで確認してたら偽陰性出まくると思うけど?

  • by Anonymous Coward on 2022年08月10日 18時08分 (#4305103)

    肝心の分母がさっぱり分からん、まとめの画像での情報も酷い(自分の勘違いか?)。元報告書見ればきっとわかるんだろうけど。
    こういう雑な情報を見るたび気をつけねばと思う。

  • by Anonymous Coward on 2022年08月11日 6時59分 (#4305333)

    PDF見るのにAdobe Acrobat使う人、今でも多いんですね。

    • by Anonymous Coward

      何を使っているのか、ぜひご教授いただきたい。

      紆余曲折して、結局Adobe Acrobatに戻ってしまった身としては是非知りたいのです。
      色々ファイルをいじろうとすると、こうなってしまうのかしらん。

      • by Anonymous Coward

        別ACだけど自分の場合、見るだけだからOS付属のソフトで見てるよ(Mac)
        細かいことは色々あるけど、そこまで一生懸命見なきゃいけない資料も滅多にないし
        Webのはブラウザが気を利かせてくれるから、たいていはそれで十分

        偶にじっくり読みたいときはタブレットに移して、電子書籍ビューアーを気分で適当に選ぶ
        資料に書き込みとかしない派なんで、どのビューアーでも特に困らない
        PDFに限らず、ツールにはあまり執着しないように心がけてる
        ストレスの元だからね

    • by Anonymous Coward

      せっかくなのでPDFをイイ感じに直接編集できるやつを御存知でしたらこちらも御教示頂きたく
      数字やらなんやらが入ったPDFの表をExcelに変換して編集してPDFに書き出すんじゃなくて、PDFをイイ感じに直接編集できるやつ
      永続ライセンス買い切りでお安くて同時起動は1台だけだけど複数台にインストールしていいよってのなら更に良し

      • by Anonymous Coward

        そもそもPDFは編集作業向けでは無いと思うが、質問者は何がしたいんだろう?

    • by Anonymous Coward

      見開きとかしようと思うとそうなるでしょ。

      • by Anonymous Coward

        Linuxユーザーだから普通にドキュメントビューアで見ますが見開き表示は普通に出来るし
        今ここにあるWindowsのPCに入っているSumatraPDFでもできますよ。

    • by Anonymous Coward

      さすがにクリエイター向けツールを使う人はそこまで多くないのでは

      • by Anonymous Coward

        Acrobatがクリエイター向けツール?
        PhotoshopやPremiereならクリエイターが使うツールだろうけど
        Acrobatをクリエイティブに使うのはかなりのツワモノだな

    • by Anonymous Coward

      「見るのに」と言ってるのに「ファイルをいじろうとすると」とか「直接編集できるやつ」とか日本語読めていない人が多そう

      • by Anonymous Coward

        そうだね。でも、#4305333が無料のAdobe Acrobat Readerと混同している可能性もあると思っている。

    • by Anonymous Coward

      今はウェブブラウザで始めっから見れるし、よっぽどじゃ無い限り一般人はアクロバット使わない

    • by Anonymous Coward

      閲覧だけなら他のでもいいですけど、ファイル結合やページ整理、レイヤー操作とかしようと思ったら一番使いやすいのですよ。

    • by Anonymous Coward

      変なpdfでも見れる可能性高いから。
      何使って作ったのかわからんヤツ対策というか…

    • by Anonymous Coward

      わたしゃLinuxユーザーだからAdobe Acrobat Readerはもうしばらく存在もしていないから使っていない。
      WindowsのPCには、SumatraPDFを入れてます。

      Adobe Acrobatは、でかくて重いし、たしかいろいろお勧めしてくる(有料版のおすすめだったっけ)のと気をつけないと変なものをバンドルしてきたと思うので使っていない。
      なに書き足す時にはLinuxではXournal++, WindowsではLibreOffice DrawやDrawBoard PDFを使っている。自分の場合は書き足ししかしないから不満はないけど、ここの皆さんはもっと高度なこと(改変など?)をされているのでしょうか。

typodupeerror

「科学者は100%安全だと保証できないものは動かしてはならない」、科学者「えっ」、プログラマ「えっ」

読み込み中...