マルウェア検査(C&C 検査法)
検査①(IPv4の検査)

検査①(IPv4の検査)

  • 検査ではGoogle社が無料で提供する「Virus Total」というツールを使用して調べます。

    1/18
  • Virus Totalは世界中のセキュリティ企業のアンチウイルス製品が集合する、とても優れたマルウェア検査ツールです。

    数十種類の検査エンジンによる検査結果を、一回の検査でまとめて調べられるので、非常に強力にマルウェアを検出することができます。

    2/18
  • Google等で「virustotal」を検索し、Virus TotalのWebサイトを開いて下さい。

    3/18
  • 今回の検査ではVirus Totalの「SEARCH」という機能を利用しますので、「SEARCH」のリンクをクリックして下さい。

    4/18
  • ※ 非常に重要 ※

    今回ご紹介する「SEARCH」の検査方法以外に、「FILE」というウイルススキャン機能がありますが、FILEで調べたものは検体として世界中に公開されてしまうという問題がありますので、FILEは使用せず、SEARCHの検査のみおこなって下さい。

    5/18
  • 6/18
  • 7/18
  • 8/18
  • 9/18
  • 10/18
  • 11/18
  • 12/18
  • 続いて、危険な例をご説明します

    13/18
  • 画面の左上にある「13」という数値は、13種類のセキュリティエンジンが危険性を検知したことを示しています。

    14/18
  • 左上の数値が1、2など少ない場合はほとんどのケースで過剰検知なのですが、先程の例のように多数のエンジンが検知している場合は危険性が高いとみて下さい。
    あくまで目安ですが、3つ以上の場合は念のため精査すべきかと思いますので、当社のマルウェア検査をご検討下さい。

    【補足】過剰検知とは、実害のない軽微な問題点を検出した場合や、過去に危険だったが現在は正常化していて実害が無いものを検出した場合などのことを言います。

    15/18
  • 多数のエンジンが検知した場合

    • 1.初期化しない
    • 2.電源をOFFにしない
    • 3.Wi-FiをOFF(無効)にする
    • 4.BluetoothをOFF(無効)にする
    • 5.機内モードをON(有効)にする

    上記の通りにしてインターネットから完全に隔離した上で、警察に相談するか、または当社にご相談下さい。

    16/18
  • 以上で IPv4 の検査は完了です。

    IPv6 はVirus Totalでは検査できないので、次のStep5にて別の検査方法をご説明します。

    17/18
  • 2023年現在ではIPv4のマルウェアが主流です。
    しかしスマホを狙った一部のマルウェア(ストーカーアプリ、スパイウェア等)ではIPv6というケースも度々ありますので、検査精度を高めるためにぜひ次のStep5もお試し下さい。

    Step5
    検査②(IPv6の検査)
    18/18

自分で検査する方法はこちら

  • iPhoneの方はコチラ
  • Androidの方はコチラ
運営会社:株式会社LTセキュリティ