パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

Windows 10では拡張子「.SettingContent.ms」のファイルに任意のコードを書ける」記事へのコメント

  • そんなもんか (スコア:5, すばらしい洞察)

    > ターゲットのPCに何らかの方法で悪意のある処理を行う.SettingContent.msファイルを送り込んで実行させることで
    こんなことできるならexe送り込めばいいんじゃないのか

    • by Anonymous Coward

      exeはさすがにメールにつけてきたら通らないことが多いし、Gmailも受け取ってくれないから、settingcontent-msファイルをZIPとかに詰めてフォルダにアイコンを偽装してクリックさせるとかするんじゃあるまいか?
      最近はメールじゃ変なものが入ってるRARもZIPも通らなくなったからなのか、ISOファイルにしてマウントさせる手口のも見るぞ。

      • by Anonymous Coward on 2018年07月07日 3時32分 (#3438747)

        パスワード付き7z(ファイル名暗号化オプションON)で良いんじゃないかな…
        二重zipにして外側にパスワード設定でもいいけど。

        アイコン偽装は…desktop.iniとかで出来るかもしれんけどそのファイルの属性が展開されないと駄目だしアーカイバ依存だから苦しい気がする。
        ISOマウントをちゃんとできつつも素直に引っかかってくれる事に期待するよりは楽なんかな?
        パス付き7z/二重zipのが楽だと思うけど。

        親コメント

UNIXはシンプルである。必要なのはそのシンプルさを理解する素質だけである -- Dennis Ritchie

処理中...