私は最近プログラムを作成しましたが、ソースをかなり信頼しているので、実行可能であるとは考えていませんでしたが、完全ではありませんでした。
次に、キーロガー、またはあらゆる種類のスパイウェアや悪意のあるソフトウェアがそれにバインドされている可能性があるという事実について考えました。これは、私が二度と考えない場所や人々(急流)から毎日ダウンロードする他のすべてのものについて疑問に思いました。
実行中のソフトウェアに何らかのキーロガーがバインドされているかどうか、または他のものがバインドされているかどうかを誰かがどのように知ることができますか?
これらのことを見つけて止めるためのいくつかの良い方法は何ですか?
いくつかの方法、
優れたマルウェア検出ケースの個人的な例を引用します。
私のWindowsマシンの標準AV/ASスイートの1つは、次の場合にアクティブでした。
作業サーバーの1つから「サンプル」(およびマルウェアスクリプト)HTMLファイルを開こうとしました。
すぐにスイートに捕まりました。
次に、サーバー上でTXT)という名前に変更された同じHTMLファイルのCygwin scp
フェッチを試しました。
スイートは、scp
をホストディスクに着陸させませんでした。フェッチされるとすぐに削除されました。
検出は、新しい「スクリプトベースの攻撃」に対して最近更新されたシグネチャに基づいていました。
実行可能ファイルをVirusTotal.comにアップロードできます。 VirusTotalは、約40の異なるエンジンを使用してファイルを分析します。
一部のファイアウォールソフトウェアは、アプリケーションが外部との連絡を試みたときに通知し、要求を拒否する機会を提供します。 ZoneAlarmは無料で、この機能があります。彼らは彼らのウェブサイトで無料版を見つけるのを少し難しくしていますが、Download.comで無料版をすぐに見つけることができます。