Windowsで潜在的に危険な50以上のファイル拡張子
.exeファイルが潜在的に危険であることをほとんどの人が知っていますが、それはWindows上で注意するべき唯一のファイル拡張子ではありません。他にもさまざまな潜在的に危険なファイル拡張子があります - あなたが期待する以上のもの.
それで、なぜ私はどのファイルが危険であるか知りたいのですか?
電子メールに添付されたファイルやWebからダウンロードされたファイルを安全に開くことができるかどうかを判断するときに、どのファイル拡張子が潜在的に危険かを知ることが重要です。 Windows上ではスクリーンセーバーファイルでも危険です。.
これらのファイルのいずれかに遭遇したときは、自分が保護されていることを確認するために特別な注意を払う必要があります。お好みのアンチウィルス製品でスキャンするか、VirusTotalのようなサービスにアップロードして、ウィルスやマルウェアがないことを確認してください。.
ウイルス対策ソフトウェアを常に実行してアクティブにし、バックグラウンドで保護する必要があります - ただし、一般的ではないファイル拡張子について知っておくと、悪いことを防ぐのに役立ちます。.
ファイル拡張子が危険な可能性がある理由?
これらのファイル拡張子はコードを含むことや任意のコマンドを実行することがあるので潜在的に危険です。それは(Windowsのユーザーアカウント制御機能の限界内で)何かをすることができるプログラムであるため.exeファイルは潜在的に危険です。 .JPEG画像や.MP3音楽ファイルなどのメディアファイルは、コードを含めることができないため危険ではありません。 (悪意を持って作成された画像やその他のメディアファイルがビューアアプリケーションの脆弱性を悪用する可能性があるケースもありますが、これらの問題はまれであり、すぐに修正されます)。
そのことを念頭に置いて、コード、スクリプト、およびその他の潜在的に危険なものを含むことができるファイルの種類を知ることが重要です。.
プログラム
.EXE - 実行可能プログラムファイル。 Windows上で実行されているほとんどのアプリケーションは.exeファイルです。.
.PIF - MS-DOSプログラム用のプログラム情報ファイル。 .PIFファイルに実行可能コードが含まれることは想定されていませんが、実行可能コードが含まれている場合、Windowsは.PIFを.EXEファイルと同じように扱います。.
.応用 - MicrosoftのClickOnceテクノロジを使用して展開されたアプリケーションインストーラ.
.ガジェット - Windows Vistaで導入されたWindowsデスクトップガジェットテクノロジ用のガジェットファイル.
.MSI - マイクロソフトのインストーラファイル。アプリケーションは.exeファイルでもインストールできますが、これらはあなたのコンピュータに他のアプリケーションをインストールします。.
.MSP - Windowsインストーラーパッチファイル。 .MSIファイルで展開されたアプリケーションにパッチを適用するために使用されます。.
.COM - MS-DOSで使用される元の種類のプログラム.
.SCR - WindowsのスクリーンセーバーWindowsスクリーンセーバーは実行可能コードを含むことができます.
.HTA - HTMLアプリケーションブラウザで実行されるHTMLアプリケーションとは異なり、.HTAファイルはサンドボックスなしで信頼されたアプリケーションとして実行されます。.
.CPL - コントロールパネルファイルWindowsのコントロールパネルにあるすべてのユーティリティは.CPLファイルです。.
.MSC - Microsoft管理コンソールファイル。グループポリシーエディタやディスク管理ツールなどのアプリケーションは、.MSCファイルです。.
.JAR - .JARファイルには実行可能なJavaコードが含まれています。 Javaランタイムがインストールされている場合、.JARファイルはプログラムとして実行されます。.
スクリプト
.コウモリ - バッチファイル開いたときにコンピュータ上で実行されるコマンドのリストが含まれています。もともとMS-DOSで使われていた.
.CMD - バッチファイル.BATと似ていますが、このファイル拡張子はWindows NTで導入されました。.
.VB, .VBS - VBScriptファイル実行すると、含まれているVBScriptコードを実行します。.
.VBE - 暗号化されたVBScriptファイル。 VBScriptファイルに似ていますが、実行した場合に実際にファイルがどのように動作するかを見分けるのは簡単ではありません。.
.JS - JavaScriptファイル…JSファイルは通常Webページで使用されており、Webブラウザで実行しても安全です。ただし、Windowsはサンドボックスなしでブラウザの外部で.JSファイルを実行します。.
.JSE - 暗号化されたJavaScriptファイル.
.WS, .WSF - Windowsスクリプトファイル.
.WSC, .WSH - WindowsスクリプトコンポーネントとWindowsスクリプトホストの制御ファイル。 Windowsスクリプトファイルと一緒に使用する.
.PS1, .PS1XML, .PS2, .PS2XML, .PSC1, .PSC2 - Windows PowerShellスクリプト。ファイルに指定されている順序でPowerShellコマンドを実行します。.
.MSH, .MSH1, .MSH2, .MSHXML, .MSH1XML, .MSH2XML - モナドスクリプトファイル。モナドは後にPowerShellに改名されました.
ショートカット
.SCF - Windowsエクスプローラのコマンドファイル。潜在的に危険なコマンドをWindowsエクスプローラに渡すことができる.
.LNK - あなたのコンピュータ上のプログラムへのリンク。リンクファイルには、確認を求めずにファイルを削除するなど、危険なことをするコマンドライン属性が含まれる可能性があります。.
.INF - 自動実行によって使用されるテキストファイル。このファイルが実行されると、付属の危険なアプリケーションを起動したり、Windowsに含まれるプログラムに危険なオプションを渡したりする可能性があります。.
その他の
.REG - Windowsレジストリファイル…REGファイルには、実行すると追加または削除されるレジストリエントリのリストが含まれています。悪意のある.REGファイルは、レジストリから重要な情報を削除し、ジャンクデータに置き換えるか、悪意のあるデータを追加する可能性があります。.
オフィスマクロ
.DOC, .XLS, .PPT - Microsoft Word、Excel、およびPowerPointのドキュメント。これらは悪意のあるマクロコードを含む可能性があります.
.DOCM, .DOTM, .XLSM, .XLTM, .XLAM, .PPTM, .POTM, .PPAM, .PPSM, .SLDM - Office 2007で導入された新しいファイル拡張子。ファイル拡張子の末尾のMは、文書にマクロが含まれていることを示します。たとえば、.DOCXファイルにはマクロは含まれませんが、.DOCMファイルにはマクロを含めることができます。.
これは完全なリストではありません。 .PDFのように、一連のセキュリティ問題を抱えているファイル拡張子には他にも種類があります。ただし、上記のほとんどのファイルタイプでは、それらを保護することはできません。それらはあなたのコンピュータ上で任意のコードやコマンドを実行するために存在します.
追跡するために潜在的に危険なファイル拡張子の数が十分ではなかったかのように、Windowsの脆弱性は悪意のある個人が偽のファイル拡張子を持つプログラムを偽装することを可能にします.