名前にRLO(Right-to-Left Override)Unicode文字が含まれるファイル(ファイル名を偽装するマルウェア手法)がWindows PCで書き込まれたり読み取られたりすることを回避または防止する方法は何ですか?
RLO Unicode文字の詳細はこちら:
マルウェアによって使用されるRLOユニコード文字に関する情報:
情報技術振興機構(IPA)がまとめた2011年10月のコンピューターウイルス/不正コンピューターアクセスインシデントレポートの概要 [ ミラー(Googleキャッシュ) ]
このRLOキャラクターテストWebページを試して、RLOキャラクターの動作を確認できます。
RLO文字は、そのWebページの「入力テスト」フィールドにも既に貼り付けられています。そこに入力してみて、入力している文字が逆順(左から右ではなく右から左)で出ていることに注意してください。
ファイル名では、RLO文字をファイル名に明確に配置して、実際のファイル名またはファイル拡張子とは異なるファイル名またはファイル拡張子を持つようになりすましまたは偽装することができます。(「既知のファイルタイプの拡張子を非表示にする」をオフにしても、非表示のままになります。)
RLO文字を含むファイルが実行されないようにする方法に関する情報がある唯一の情報は、情報技術振興機構のWebサイトからです。
名前にRLO文字が含まれるファイルがコンピューターに書き込まれたり読み取られたりするのを防ぐ他の良い解決策、またはRLO文字が含まれるファイルが検出された場合にユーザーに警告する方法を推奨できますか?
私のOSはWindows 7ですが、Windows XP、Vista、および7のソリューション、またはこれらのOSを使用する人々を支援するすべてのOSで機能するソリューションを探しています。
They adviced to use the Local Security Policy settings manager to block files with the RLO character in its name from being run.
これが解決策ではない理由を教えてください。