自動ダウンロードされた悪意のある.dmgアプリファイルが開かれない場合、セキュリティ上のリスクはありますか?


12

テレビ番組をストリーミングするページにアクセスし、検索結果のリンクをクリックすると、次のポップアップが表示されました。

(初期ポップアップ)

OKChromeで何も使用できないため、をクリックしました。それを行うと、Chromeはというファイルを自動ダウンロードしましたFlashPlayer.dmg

そのファイルの写真を次に示します。

ファイルのダウンロード

.dmgファイルを開いたりクリックしたりしませんでした。代わりに、すぐにダウンロードフォルダーに移動してファイルを削除し、ゴミ箱を空にしました。

その後、ダウンロードしたものをChromeで見に行きました。URLはwww.makeymcmacface.com/prod/...(GoogleがMac.Trojan.Genieo.33タイプのアドウェアに属していることを示す)のようなもののようです。

私の質問は次のとおりです。悪意のある.dmgファイルをダウンロードしても、それをクリックしてインストールしない場合は安全ですか?または、.dmgファイルを自動インストールするWebサイトにアクセスするだけで、セキュリティが侵害される可能性はありますか?

回答:


5

悪意のある.dmgファイルをダウンロードしたが、クリックしてインストールしない場合、安全ですか?

あなたは安全です。.dmg(ディスクイメージ)ファイルは、実際のインストーラではありません。コードを実行する前に、.dmgをダブルクリックしてインストールする必要があります。(セキュリティ機能のゲートキーパーをオンにしておく限り)ダブルクリックしても、downloaded from the web実際にインストールを続行するには、アラートと認証プロンプトの両方を承認する必要があります。

.dmgファイルを自動インストールするWebサイトにアクセスするだけで、セキュリティが侵害される可能性はありますか?

いいえ、手動でファイルをインストールしない限り、セキュリティは侵害されません。これは、Webサイトが.dmgダウンロード用のファイルのみを提供できるためです。.dmgアプリファイルには「自動インストール」はありません。リンク(またはボタン)をクリックしてダウンロードを開始できますが、ディスクイメージ自体はダウンロードプロセスによって「インストール」されません。つまり、パスワードを入力してインストールするまでMacでコードを実行できません。 (再び、macOSの組み込みセキュリティ機能Gatekeeperのため)。ディスクイメージは、指定されたフォルダー(通常はダウンロード)に保存されるだけで、それをダブルクリックしてマウントすることで、さらにアクションを実行するのを待ちます。そのアプリのコードを実行するには、パスワードで認証する必要があります。


おまけのヒント: Webサイトで、フラッシュプレーヤーが表示されているようにポップアップで古くなっていると表示された場合、それは自動的に赤旗になるはずです!古くなったFlash Playerアラートは、ほとんど正当ではありません。OK通知のボタンをクリックする代わりに、ブラウザを強制終了する必要があります。Force Quitメニューバーのアップルメニュー()から選択するか、Command+ Option+を押してから、EscChrome / Safariを選択してを押しますForce QuitShiftSafariを開いているときに押し続けると、Webサイトがリロードされなくなります。


2
タブを失う強制的な終了の代わりに(またはオプションが選択されている場合、Safariを次に開くときにすべてのタブが再度読み込まれるため、強制的に終了することは冗長になります)、単にタブを閉じることをお勧めします。時代遅れのフラッシュアラートのあるWebサイトは、ほとんどの場合オンにする価値がありません。さらに、macOSでは、ポップアップアラートが表示されるかどうかに関係なく、タブを閉じることができます。
スケルトンボウ

@SkeletonBowタブを閉じる代わりに、Webブラウザーを使用する前に広告ブロック拡張機能をインストールするだけです。
10返信

3

アプリがコンテナ内にあり、自身を実行できないため、DMGを開かない場合は常に安全です。

ダウンロードに関するセキュリティのヒント:

  1. このファイルを開くと、OS Xのポップアップ質問が常に表示されます。
  2. OS Xは、App Storeからダウンロードされたオープンアプリケーションのみに標準で保護されています。App Store以外のアプリケーションをインストールする場合でも、セキュリティを無効にする必要があります([設定]> [セキュリティとプライバシー]>左下隅のロックを押し、パスコードを入力して[どこでも]を設定します)。

「アプリはコンテナ内にあります」を少し拡大してください。私はこれについて報奨金をもらっており、標準的な答えを探しています。あなたの答えは近いです。
owlswipe

彼は、Finderに表示されるアプリは単なるフォルダーであることを意味します。Finderはこのフォルダーに拡張子がある.appことを確認し、フォルダーの代わりにアイコンを描画します。クリックすると、このフォルダー内にある実行可能ファイルが実行されます。サンプル実行可能ファイルへのパス:Example.app/Contents/MacOS/Example。すべてのアプリについてこれを参照できます。ちょうど右クリック>パッケージの内容を表示。実行可能ファイルは、それ自体では実行(開始)できません。あなたまたは他の何かがそれを起動する必要があり、それがあなたのPCに害を与える可能性があります。実行されても、アプリはサンドボックスで実行されるため、おそらく大きなダメージを与えることはできません。
user14492

ああ、@ rwzdoornは何か他のものを意味しているかもしれません。つまり、アプリはマウントされていないディスクイメージ上にあったので、実行する方法はありませんでした。ディスクイメージは、AppleがZIPに取り込んだものです。.zip解凍するまで読むことができないように、コンテンツを取得するにはディスクイメージをマウントする必要があります。誤解して申し訳ありません。
user14492

@ user14492うわー、すでに多くを学んでいます。それとrwzdoornの情報の一部を回答として投稿してもらえますか?
懸賞

この答えの両方の点は間違っています。1.「このファイルを開くと、OS Xのポップアップ質問が常に表示されます」。必要なフラグを設定するアプリによってダウンロードされた場合のみ。たとえば、curlを介してdmgをダウンロードした場合、検疫されず、警告も表示されません。この特定のケースでは、問題ありません。2.1。「OS Xは、App Storeからダウンロードされたオープンアプリケーションのみに保護される標準です」。いいえ。Gatekeeperの導入以来、デフォルトでは常にMAS および特定の開発者からアプリを開くようになっています。
user137369

1

あなたはおそらく安全です

開いたりインストールしたりしない限り、ウイルスに感染するのはかなり困難です。

ゲートキーパー(身元不明の開発者からのソフトウェアが安全であることを確認するために管理者パスワードを入力しない限り開かないようにする内部システムプロセス)を無効にしていない場合、99.99%安全です。

将来の参照用:.dmgファイルはディスクイメージファイルです。を開いても.dmg、ディスクのみがマウントされます。これは、MacにCDを挿入するときのように、デスクトップ上に小さなフォルダーを開くことを意味します。フォルダーを編集することはできません。取り出すことしかできません。マウントされたディスクを取り出すには、小さな取り出しボタンをクリックするか、ゴミ箱にドラッグします。

ここにディスクイメージに関するウィキペディアからの引用があります

Appleディスクイメージは、ファイル圧縮だけでなく安全なパスワード保護を可能にするため、セキュリティ機能とファイル配布機能の両方を提供します。このようなディスクイメージは、インターネット経由でソフトウェアを配布するために最も一般的に使用されます。

しかしながら:

ブラウザーがこれらの悪意のある広告を開き続ける場合は、コンピューターに既にアドウェアが存在している可能性があります(Chrome拡張機能を確認してください)。新しい検索エンジンをインストールする拡張機能は、おそらくアドウェアです。

プロのヒント: Adblockをインストールします。悪意のあるWebサイトを積極的に探しているのでなければ、Adblockでウイルスを取得することはほぼ不可能です。Adblockは、これらの迷惑なポップアップをサイトが開くのを防ぎ、YouTubeおよび基本的にインターネット上の他のすべてのサイトから広告を削除します。https://chrome.google.com/webstore/detail/adblock/gighmmpiobklfepjocnamgkkbiglidom?hl=en-US


1

これを理解しやすくするつもりです。

  1. 疑わしいファイルがダウンロードされたが、Macで開いたりインストールしたことがない場合、安全ですか?

はい、安全です。

  1. 別のWebサイトに表示されている通知をクリックしたときに、不明なWebサイトにリダイレクトされた場合、安全ですか?

いいえ、そうでもありません。99%の確率で、ハッカーが使用する0dayエクスプロイトに感染し、コンピューターをボットに変える可能性があります。こうしたハッキン​​グの試みや攻撃から身を守るために、ポップアップと広告ブロッカーを常に使用し、ポップアップをリダイレクトまたは開くサイトへのアクセスを避けてください。


0

ここでの答えはすべて素晴らしいですが、私見では、必要なのはMalwarebytesのような信頼できるマルウェア対策ソフトウェアを実行することだけです。


マルウェアバイト製品は堅実で便利です。+私の本の多くの票
bmike
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.