2012年2月13日月曜日

RLtrapは防がれているようだけど?

恥ずかしながら、この記事を見て初めてRLtrapの存在を知りました。

アダルトサイト詐欺6億円 エスカレートする手口

RLtrapの説明はこちら。

INTERNET Watch - Unicodeの制御文字を使いファイル名偽装、ウイルス「RLTrap」検出報告5万件

防ぎ方はこちらにあります。

float32の日記: これで安心してXPHomeが使えるのでAC

う~ん、これを見ると、ずいぶん前からあったもののようですね。

レジストリの意味について、補足になりそうな情報がここにありました。

EternalWindows - セキュリティコンテキスト / ポリシーとレジストリ

で、自分のPCでどうなってるかやってみたところ、ファイル名にRLOを含むexeの実行はウィルスチェックソフトが防いでくれているようです。 とくに自分でレジストリの書き換えとかはする必要はないみたいですね。 ただ、ファイラー(X-Finder)が普通に表示してくれているのが怖いです。 X-Finderはカスタマイズできる項目が多いので何とかできるかもしれませんが、素人が調べるにはキツい感じで。

そして、自分で適当に空ファイル「test?txt.exe ... ?のところにRLO」を作って実行してみると

ダイアログの表示全体が変になってしまいました。 Windowsを使っている限りは防ぎきれないモノのような気がしてきました。