X



【IT】CSVファイルで感染 ウイルス対策の常識覆される
■ このスレッドは過去ログ倉庫に格納されています
0001ノチラ ★
垢版 |
2018/06/28(木) 22:21:59.37ID:CAP_USER
テキストファイルは開いても安全――。情報セキュリティーの常識だ。ところが、その常識が覆された。テキストファイルの一種であるCSVファイルを使った標的型攻撃が国内で確認されたのだ。CSVファイルを開いただけでウイルス(マルウエア)に感染する恐れがある。CSVファイルも危ないファイル形式の1つだと認識すべきだ。

■エクセルと関連付け

 CSVファイルとは、表の要素などをカンマや改行を使って記述したテキス…
https://www.nikkei.com/article/DGXMZO31260600R00C18A6000000/
0002名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:24:15.50ID:UygTuHN8
はああああああ????
テキストファイルじゃんか、エディタの脆弱性つくの????
0003名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:24:27.70ID:DpeGOcSY
エクセルと関連付けするような情弱じゃなければ感染するわけがない
0004名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:24:29.76ID:QVcPZC34
 ,;:⌒:;,
8(・ω・)8 どういう仕組みなんでしょうか
0005名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:28:24.82ID:rMYxEJwL
とりあえず>>3の言う通り、エクセルとの関連付けを解除しておけ
こういうニュースは広く公開しないと事故多発するだろうな
0008名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:32:35.58ID:CW41p06q
テキストファイルをテキスト形式で開いた場合でも換算するかどうかが重要では
拡張子はファイルの関連付けでしか無いわけで
0009名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:33:04.04ID:tVNy6AYf
おバカのエクセル地獄はじまるw
0010名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:33:42.60ID:NQ8PG/q/
拡張子はcsvだけど、中身は別物ってことだろ? アホくさ
0011名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:34:11.63ID:t1ncshqg
csvをエクセルで開くとかないわ。
開いたエクセルにcsvをペーストならするが
0013名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:35:49.77ID:27Amouso
システムエンジニアの方の解説が良く解ります

https://www.asobou.co.jp/blog/bussiness/csv-security
CSVファイルでウイルスに感染!?「CSVに関数を埋め込んで実行してみた」
0014名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:36:56.75ID:o9u4Xgmw
拡張子変えてはいアウトってのもあるよね? 中身はテキストベースでも
0015名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:40:31.18ID:wb6AtKYm
CSVなんて所詮ただのテキストだからバイナリ解析なんて簡単だろ
引っかかるのは余程の情弱
0016名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:42:44.99ID:J94z5oDs
エクセルの問題の気がするな
コマンド内包してるような奴は開けませんにしておけばいい
それで困るユーザーいないだろ
0017名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:46:28.81ID:kcZv+jxJ
csvをcsvとして扱わないMSクソセルの脆弱性であって、csvの問題ではない
0018名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:46:41.94ID:Yzq/hxLZ
よくわからんけど、画面をキャプチャすると感染する可能性あんの?
0019名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:47:41.17ID:NQ8PG/q/
>>13
GJ

Excelにこんな変な関数あるの、知らんかったわ
0020名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:47:43.94ID:Xntua1e2
馬鹿馬鹿しくてうんざりする
世の中馬鹿ばっかりなんだなと
再認識してしまうわ
0023名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:51:20.65ID:Xntua1e2
>>18
可能性の使い方が良く分からんが
そうなる様にしとけばそうなる
このテキストファイルの話も同類
0025名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:56:36.54ID:VButHVJI
さようなら。。。
0026名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:59:32.42ID:U008uXLA
excelがポンコツって話か
0027名刺は切らしておりまして
垢版 |
2018/06/28(木) 22:59:35.94ID:TTxkW6mw
Officeインストールすると、
勝手にCSVが関連付けられる。

制御文字を工夫して、
スクリプトとかマクロと
解釈されるようになる
Excelのバグを使ってるのかな?
0030名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:01:43.03ID:jmFUO4HO
良く分からんが、CSVに実行バイナリが埋め込まれていて実行されたりするのか。
0031名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:02:24.71ID:Gu1Urtw3
CSVファイル!?
0032名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:03:07.84ID:9uKsvird
SQLインジェクションと考え方は同じだな
Excelのセル解釈を利用した手口
このCSVファイルをテキストエディタで開いた場合は100%何も起こらない
0033名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:04:12.15ID:Gu1Urtw3
>>13
ほえぇ、なるほろ
0035名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:05:24.50ID:qRUn2Zp2
だいたいCSVダブルクリックするとEXCELで開くのがMicrosoftの陰謀。
.CSVファイルは秀丸に関連付けるのがツウ。
0037名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:07:40.18ID:d9F1Glox
>>13
なるほど。

これCSVに限らず、エクセルファイルでも同じってことだよね。
マクロで同じことできるから、office が全体として危険ってことになるなあ。
0038名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:09:48.55ID:OgrJ2c9O
まあ、オッサンやらスマホ小僧はまんまとやられるんだろうな。
とりあえず、ダブルクリックw
0039名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:10:51.86ID:f5vIaRx/
>>13
エクセル動作中も、警告文出まくっているから、
これで感染するのは あ ほ ?
0040名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:11:16.51ID:GyniEq8x
マクロ入りのエクセル生ファイルが飛び交ってるからノーダメノーダメ
PDFで感染とかあんの?
0041名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:17:08.10ID:G4Odgswg
これWordは平気?
コマンドキック出来んだな
0042名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:20:17.67ID:dQb9AsD8
そもそもエクセルとか使ってる時点で危機感の放棄だ。
0044名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:27:30.07ID:d9F1Glox
>>39
警告文が出たとしても、あまり関係ないね。

上司のパソコンにウイルスを仕込んで、
部下全員に「添付のエクセルを至急確認せよ」っていうメールを自動送信させれば、
警告無視して開く部下は少なくないだろうね、特に連絡取れない深夜なら。

exeファイルとかと違ってアンチウイルスは作動しないからね。
0045名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:33:38.56ID:GyniEq8x
感染する方がアホすぎるって言ってるやつは会社組織しらなすぎじゃね?
Office入れてない事務用PCなんて無いし、それこそ適当なエディタを勝手に入れる方が怒られる
0047名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:47:34.81ID:G4Odgswg
うっかりミスもあるしね
どうやらOpenOfficeの時代が来たようだな
0049名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:50:08.18ID:PoB+nmI2
ファイルメーカーは大丈夫なんか?
じゃあ関係ない
0050名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:50:22.52ID:7CIhMQhp
あれか?
ウイルス.csv.......................exeってやつ?
0052名刺は切らしておりまして
垢版 |
2018/06/28(木) 23:56:41.22ID:dCGatkaB
>>13
一つ賢くなったわ。

データロガーの記録見るなら問題ないな。
0053名刺は切らしておりまして
垢版 |
2018/06/29(金) 00:00:58.53ID:VURh6H5O
CSVというより、エクセルのバックドア開くのにCSVの記述形式で済むって言う話だろ?
マイクロソフトが作るソフトは基本バックドアが存在する。

俺の予想では、バックドアの存在は40年前から存在する致命的な問題があるが、
その修正はビルゲイツが意地でも変えさせない。

今は、そのバックドアを閉じる方法はマイクロソフトにいるプログラマが
そのバックドアを実行させないように大量の条件を書いてコーディングする。
という対策でどうにかしているって言うレベル。

私ぐらいになると、条件さえ揃えばそのバックドアが変数の代入だけで突破できる。
というのは知っている。

10年前、新しい計算アルゴリズムを作った時に、
その訳が分からないバックドアのせいでプログラムがクラッシュした事がある。

その後、対策が発表されたけど、
対策はそのバックドアを実行させないように型宣言に(void*)は使うなだったけど、
根本的にその恐ろしいバックドアって基本的に閉じてないし、
実行条件さえ知っていればたった数行で突破できると分かっている。
ぶっちゃけ、悪用する気はないけど、ビルゲイツが生きている限り、
マイクロソフトの作る物にはバックドアが存在するし、
しかも、そのバックドアの年季が凄すぎて誰もメンテナンスできなくなってしまっているという話。
雪だるま式にでかくなりすぎて既に直せないレベルになっている。
0055名刺は切らしておりまして
垢版 |
2018/06/29(金) 00:09:54.59ID:2wb4O/Ms
まぁ日経よな
そもそも知らんファイル開くな
0066名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:01:50.29ID:RE06RvFJ
>>64
「お前に言っても無駄」「お前にはわからない」「お前はわかってない」

これは敗北宣言だゾ
0067名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:02:08.19ID:xcShcMnN
えー
ゆいつ気軽に開ける系だったのにこれからスキャンしないと怖くて開けなくなるのか
ストレスで禿げるわ
0068名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:08:19.06ID:6bh5lBnl
え?
え?
いやいやいやコレおかしいだろ

だってcsvはカンマ区切りの定数を列挙したテキストだろ?

仕様がおかしいんだよ
csvなのに関数を要素に含むなんて、不正なcsvだと思うがね
0069名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:08:38.40ID:kZYHSO9v
>>67
スキャンしなくても、ファイル開いてExcel実行しようとした時点で警告出るよ
警告文読まずにyes押さない限り感染しない
0071名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:13:11.48ID:rqBSZEZm
>>66
テキストに何書かれてても、それを処理するのはアプリケーションの方だからね
それを動作させないようにすればいいだけでしょw、まあ敗北宣言と思われてもお前に思われるなら光栄だわw
0073名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:17:09.42ID:4E2c/ulz
意味がわからん

バイナリエディタでみるとどないコードが見えるん

わけわかめ
0076名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:19:39.82ID:RE06RvFJ
>>71
エクセルの仕様がおかしい、というなら賛成できる。

「1-1」を勝手に日付にしたり、数字の先頭のゼロとったり、勝手に関数実行したり、
普通にテキストで読めよ、と何度思ったことか。
0077名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:20:50.31ID:qRWgmM0a
yappa、アプリケーションの自己申告から徹底的なAPI制限を課すOpenBSD式を導入しないとダメだな
ギリギリまで自縛しかつユーザに面倒を掛けないアプリだけが生き残れる世界を
0078名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:20:51.11ID:QPGA4Yye
>>13
なるほど。
CSVからマクロ実行できるならウイルスも余裕だな
0079名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:21:33.21ID:4E2c/ulz
CSVに偽装したCSVもどきファイルということなら
理解できるが。。
0080名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:21:33.81ID:S8tThQp6
サクラで開けばいいの?
0081名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:22:03.42ID:lgGOMDML
Excelで開かなきゃいいんじゃんてなるねこれ。
0082名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:23:05.20ID:vkDZ/DcB
>>74
chromeでもウイルス込みのexeをどこかのサイトからダウンロードして、chrome内から実行すると
ウイルスに感染するよ
ウイルス込みのプログラムを実行できるchromeもウイルスソフトじゃん

って言っているのかい?
0084名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:26:59.45ID:EECdCavl
こちらの記事の方が分かりやすい

覆された常識、CSVファイルでウイルス感染
http://tech.nikkeibp.co.jp/atcl/nxt/column/18/00001/00535/

CSVファイルに書かれている内容が単なるテキストなら、それを表示するだけなので害はない。
だが、関数などが記述されていると、Excelはそれを読み込んで解釈し、その内容に従って
動作する。コマンド(プログラム)を実行する関数を記述することもできる。
0086名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:27:52.29ID:rqBSZEZm
>>82
なにを行っているのかわからないけど、CSVテキストファイルに何書いたらそれ単体でウイルスになるの
もしそんな凄いことができるなら大混乱だよ
0087名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:31:34.43ID:JE6zpN+7
.csvなんてテキストファイルの感覚だったから、ショックが大きいな。
今度は、.txtでも感染か。
0088名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:32:18.98ID:RE06RvFJ
>>82
csv は、エクセルによって読込み・処理がなされるけど、
chrome でダウンロードした exe ファイルは、それ単体で実行されるから、
違うとおもわれ。
0090名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:36:03.75ID:vkDZ/DcB
>>88
だから、エクセルは実行前に警告を出している
exeの単体実行もwindowsが実行前に警告を出したりする

エクセルだろうがexe単体実行だろうが、警告を無視した場合に感染するという流れに違いはない

csv単体でウイルスに感染すると思っている奴もいるみたいだが。
0091名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:36:40.43ID:rqBSZEZm
>>87
Excelの仕様がどうなってるのかわからないが、中身がCSV形式で拡張子だけTXTを親切にCSV形式だと思って開いてくれるなら
案外、TXTでも危険かもね
0092名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:36:53.31ID:rolRS7k7
windowsのコマンドプロンプトで動くviエディタってあるんだろうか
もう何も信用できない
もう誰も愛さない
0093名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:38:31.91ID:lQOoPLIU
テキストは開いても安全
安全な理由を教えてくれ
0094名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:40:04.08ID:Fgcf3OYD
日経のパソコンに詳しくない奴が書いたアホ記事だなぁ
基本的に外からもらったExcelファイルやCSVはマクロ禁止でしか開かない(常識だろ?)
セキュリティ警告が出たら無視しない。で十分に防げる話

つまり普通の常識がある人なら感染しない。赤信号にノーブレーキで突っ込みたいなら別だがw
0095名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:40:55.44ID:98ADhBpW
それ自体が悪意のプログラムじゃなくて、リンクなりを仕込んどいてエクセルで開いた時にマルウェアをc&cサーバからダウンロードするんだな。
エクセルの脆弱性だな。いくらでも対応できそうだが。
0097名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:44:46.72ID:FV/tlQaC
csvをcsvとして開かないエクセルが悪い
0098名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:45:57.56ID:RE06RvFJ
>>90
そうだね。
横レスの俺には特に意見の対立はない。

ただ、exeファイルはアンチウイルスの対象になるけど、
csvファイルは対象にならないし、
まさかただのテキストファイルがウイルス的役割をすると思われてないところがミソだと思う。
0099名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:48:13.86ID:FV/tlQaC
>>84
csvファイルなんだから関数を解釈せずに文字列として扱えって話だな
0100名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:49:46.75ID:RE06RvFJ
>>93
ただ開くだけだから
0101名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:51:25.07ID:vkDZ/DcB
>>98
なんにしろ、実行していいかどうか聞かれたらとりあえず拒否しとけ
という教育を社内ではするべきかと。
必要なときは手順書を作って回覧するなどをするべき

それがテキストだろうが何だろうが、危険性があるから警告メッセージが出ているわけだからなぁ
0102名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:52:50.09ID:qMx3Cszv
これExcelのマクロの問題じゃん、バカみたいに許可してるからこうなる、
ただMSもマクロのコマンド一つ一つ有効無効を設定できりゃいいとは思う。
0103名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:53:56.30ID:naYbi7fJ
htmlも中身はテキストだし、読み込むソフト次第
0104名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:56:50.04ID:TmJw6RL4
そんでウイルスはどこからもってくんの?
0105名刺は切らしておりまして
垢版 |
2018/06/29(金) 01:57:13.76ID:Pt3DL/IW
拡張子で安全性なんてわからないからな
ファイル名の途中に、アラビア語とかの右から左へ文字が進むように切り替える制御文字を埋め込んで
なんとか★exe.csvみたいな表示は作れるしね
★のとこに見えない制御文字があって、そこから右は右から左に読むってことね
0106名刺は切らしておりまして
垢版 |
2018/06/29(金) 02:13:48.91ID:ABI07ier
ん?
csv 拡張子で マクロが走ったりするか?
普通禁止だろ
そんなんだったら txtでも走るんちゃう?
0107名刺は切らしておりまして
垢版 |
2018/06/29(金) 02:14:26.32ID:yCLx/f7r
>>93
csvはExcelが開くよう関連付けを変更してくるが、テキストはExcelが開こうとしないから

多分、テキストでもExcelで開いたらウィルス感染させることができるはず
0108名刺は切らしておりまして
垢版 |
2018/06/29(金) 02:15:31.89ID:14hbqVIN
わかりやすくパワーポイントから説明しろ
0110名刺は切らしておりまして
垢版 |
2018/06/29(金) 02:25:14.50ID:q+9sJCmj
AI「もう人間はコンピューターにかかわらないほうがいいんじゃ
0111名刺は切らしておりまして
垢版 |
2018/06/29(金) 02:26:23.58ID:ABI07ier
ふむふむ、関数の自動実行か〜

シート上の関数でウイルスが組めれば、開いた時に
csv関連付けで自動実行されて
被害が出るわけね

ちょっと半信半疑だけどな〜
0113名刺は切らしておりまして
垢版 |
2018/06/29(金) 02:51:15.47ID:YslnYkHc
Excel警告出してくれるじゃねーか
有効にするをクリックした奴がアホなだけで
0116名刺は切らしておりまして
垢版 |
2018/06/29(金) 03:57:32.77ID:OOn1bCwM
エクセルのマクロ最近使わないね
0118名刺は切らしておりまして
垢版 |
2018/06/29(金) 04:29:01.80ID:MZQppTF9
csv って Excel とかで開けるファイルじゃないの? メモ帳でも開くけど 列だっけ?横方向が無いで開く
0119名刺は切らしておりまして
垢版 |
2018/06/29(金) 04:31:26.30ID:MZQppTF9
>>116
10年くらい使ってない
0120名刺は切らしておりまして
垢版 |
2018/06/29(金) 04:46:27.54ID:pfP25b4m
 
CSVにはデータだけでなくマクロも入るのか
MSクソだな
0121名刺は切らしておりまして
垢版 |
2018/06/29(金) 04:48:36.78ID:4jvQfhCZ
>>15
お前のお前の言ってることが良くわからんのだが
誰か解説よろ
0124名刺は切らしておりまして
垢版 |
2018/06/29(金) 05:25:45.85ID:ZVzrZGlH
csvで感染というより
MS Officeの脆弱性と呼ぶべきだと思います
0125名刺は切らしておりまして
垢版 |
2018/06/29(金) 05:31:58.08ID:L9ZF/APo
CSV怖いな
TSV使うわ
0127名刺は切らしておりまして
垢版 |
2018/06/29(金) 06:28:24.92ID:sUbHtC3H
見知らぬモノは全てシャットアウトや
無視すればエエのだよ。

登録された電話番号以外からは電話受けない。

登録された発信元メールアドレス以外からのメールは
全て削除フォルダへ。

注文した覚えの無い宅配郵便員には全て居留守を
使う。

他人の作った食い物は絶対に食べない。
0128名刺は切らしておりまして
垢版 |
2018/06/29(金) 06:36:39.93ID:OOn1bCwM
こんなのはすぐ対策されるから大したことない
0129名刺は切らしておりまして
垢版 |
2018/06/29(金) 06:53:36.41ID:DXWV/Y4l
これ脆弱性か?
ここまで脆弱性とか言われたら
なんもできんぞ。
0132名刺は切らしておりまして
垢版 |
2018/06/29(金) 07:11:23.51ID:T1EooN4A
>>6
そうであってもマクロの警告が出るやろ
そこでおかしいと気付くはず
0135名刺は切らしておりまして
垢版 |
2018/06/29(金) 07:18:02.78ID:T1EooN4A
>>16
コマンド内包してると判断してるのがおかしい。
CSVを開いてるんやったらコマンドは文字列としてセルに表示さるないと
0136名刺は切らしておりまして
垢版 |
2018/06/29(金) 07:23:34.12ID:6DiO/5yt
csvって
ウイルスチェック対象外なことも多いのが恐怖
0137名刺は切らしておりまして
垢版 |
2018/06/29(金) 07:24:59.72ID:n34mF/up
開くソフトの問題だろ。
これだったらモノによってはTXTは危険、常識が覆せられるとなる。



CSVファイル経由で感染するウイルス(ただしExcel限定)が話題に
https://security.srad.jp/story/18/06/01/0532257/
0140名刺は切らしておりまして
垢版 |
2018/06/29(金) 07:32:52.17ID:132OoiDO
ファイルの拡張子だけでアプリケーションと関連付けしてあるのに、
アプリケーション側では拡張子を見ないでマクロを実行ってのが問題だろ。

OSの問題かアプリケーションの問題か分からないけど、
作った連中がヘボだっただけじゃないか。
0141名刺は切らしておりまして
垢版 |
2018/06/29(金) 07:40:53.69ID:2u1kEfjy
標的型攻撃なんかエンドポイントの
ウィルス対策ソフト程度じゃひっかけられないよ
0142名刺は切らしておりまして
垢版 |
2018/06/29(金) 07:48:10.15ID:LbuNFOn/
エクセルがウンコなだけだろ
CSVファイルは何も悪くない
0143名刺は切らしておりまして
垢版 |
2018/06/29(金) 07:50:02.26ID:rlkhrMrl
マクロ自動実行可能なxlmxファイルのxlmxというサフィックス(接尾辞)がcsvにリネーム(書き換え)されてた。
それをマクロ自動実行可能設定にしているExcelで読み込むと仕込まれてる自動実行マクロが起動する。
そのマクロがウイルスだ。

こゆうこと?
なら昔から言われてるマクロ自動オフで防止対策おけね?
0145名刺は切らしておりまして
垢版 |
2018/06/29(金) 08:16:55.63ID:o31SaiqZ
マイ糞ソフトだもの
アップルのエクセルでもそうなるの?
0146名刺は切らしておりまして
垢版 |
2018/06/29(金) 08:34:37.88ID:My8MsDgV
エクセルと関連付けないし
0147名刺は切らしておりまして
垢版 |
2018/06/29(金) 08:51:35.29ID:D3EeJSW8
csv開いてマクロ警告が出た時点で偽装丸わかりだから危険度は低いわな。コレをおかしいと思えん奴は
0148名刺は切らしておりまして
垢版 |
2018/06/29(金) 08:57:29.38ID:D3EeJSW8
途中で送っちゃった、
おかしいと思えん奴はそもそもcsvが何かも判らないレベルだろから、csvだろうが何だろうが構わず開いてどのみちウイルス感染するだろうと思う。
0150名刺は切らしておりまして
垢版 |
2018/06/29(金) 09:12:28.94ID:5lHnyIXr
>>98
テキストで書かれたスクリプトウイルスなんていくらでもあるわけで。

なんでこんな奴がドヤ顔で他人に講釈垂れてるんや?
0151名刺は切らしておりまして
垢版 |
2018/06/29(金) 09:25:52.55ID:bIqQWaFn
>>1
まとめ
Excel は CVS を読み込むときに要素を文字列として読み込むのではなく
Excel で有効な関数として評価するバグがあり、一服盛られる事案が発生しております
0152名刺は切らしておりまして
垢版 |
2018/06/29(金) 09:38:36.32ID:uZZ9fIQy
>>151
とてもわかりやすいまとめ乙
0153名刺は切らしておりまして
垢版 |
2018/06/29(金) 09:42:30.63ID:uZZ9fIQy
メモ帳で
=1+1
とだけ書いて拡張子をcsvにしてexcelで開くとA1に何が表示されるかっていう話
0154名刺は切らしておりまして
垢版 |
2018/06/29(金) 09:47:29.87ID:3J7Sotvw
そもそもexcelのcsv取り込み自体が糞仕様
UTF-8のCSVファイルを関連付けで起動すると文字化けするのに、
excelのメニューからテキスト取り込みでやると文字化けしないとか
0155名刺は切らしておりまして
垢版 |
2018/06/29(金) 09:54:46.80ID:gXDw/3Zr
>>2
エディタで開いてもコマンドを実行しないから安心しろ
あくまでもエクセルがCSVに書き込まれた関数を実行する時に危険性があるっていう話
0156名刺は切らしておりまして
垢版 |
2018/06/29(金) 10:02:37.35ID:MN621Jel
>テキストファイルは開いても安全――。情報セキュリティーの常識だ。
プレーンテキストのメールならどのメーラーで開いても安全。って言ってんのと同じじゃん。
ソフト側が攻撃想定してなけりゃ、表計算だろうがエディタだろうが.txtに仕込んだバイナリコード実行させる事も可能だろ。
0157名刺は切らしておりまして
垢版 |
2018/06/29(金) 10:04:46.32ID:oTvgMaY1
 


xxx.csv.xlsx

じゃえねのかよw

日頃拡張子を表示してないとついうっかりww


 
0159名刺は切らしておりまして
垢版 |
2018/06/29(金) 10:51:28.14ID:N5AgaVeZ
>>13
長いことExcel使ってるがcsvファイルで関数使えるのは知らなかったわ
0161名刺は切らしておりまして
垢版 |
2018/06/29(金) 11:43:49.62ID:JOqOIQQn
>>159
これはいいこと聞いた
0162名刺は切らしておりまして
垢版 |
2018/06/29(金) 12:01:31.95ID:kvQ6jCFC
>>6
ああ、なるほど
0163名刺は切らしておりまして
垢版 |
2018/06/29(金) 12:02:59.43ID:kvQ6jCFC
>>11
うちの会社じゃそれが常識として広まってしまってる
もう遅いわ
エクセルで開いて保存するだけでだめになったりするのに
0164名刺は切らしておりまして
垢版 |
2018/06/29(金) 12:04:21.32ID:kvQ6jCFC
>>154
あいつら言っても言っても聞かねえからVBSで変換ツール作ったわ
0167名刺は切らしておりまして
垢版 |
2018/06/29(金) 12:19:24.41ID:kvQ6jCFC
>>166
勝手になるんだよ
0168名刺は切らしておりまして
垢版 |
2018/06/29(金) 12:24:31.44ID:UeIueNE3
その昔、Unix系システム設定例を控えたファイルに敢えて.gz拡張子つけて後輩に渡したら「開けないじゃないすかどうしてくれるんすかぁ」と叱られたな…
0170名刺は切らしておりまして
垢版 |
2018/06/29(金) 12:41:26.74ID:HFXIq8RM
海物語CSV起動
0172名刺は切らしておりまして
垢版 |
2018/06/29(金) 13:02:17.14ID:V6nnmujK
エクセルで、CSVファイルを開くと感染する可能性がある。
ちゃんと書いて欲しいわ。
0174名刺は切らしておりまして
垢版 |
2018/06/29(金) 13:47:58.19ID:FEhDusv3
csvをメモ帳なり他のテキストエディタで開くように関連づければ終わり

そもそも、csvをエクセルで扱う場合は普通はテキストインポート操作でやるものだけど、
いきなりダブルクリックするような情弱層はどうせ他のマルウェアにも引っ掛かるよね
0175名刺は切らしておりまして
垢版 |
2018/06/29(金) 14:43:55.50ID:kZYHSO9v
>>174
他のマルウェアに引っ掛かることは予想出来るから制限できるけど、CSVからの感染はテキストファイルだからとあまり注視されてなかった、って記事だろ
0177名刺は切らしておりまして
垢版 |
2018/06/29(金) 15:35:50.31ID:OvPMf9XS
batとかでも話は同じなのに、何これ?
0178名刺は切らしておりまして
垢版 |
2018/06/29(金) 15:37:28.49ID:kvQ6jCFC
>>176
放り込んでから普通のExcelとして機能してるだけやろ
0181名刺は切らしておりまして
垢版 |
2018/06/29(金) 15:39:51.50ID:kvQ6jCFC
>>177
それはメールに乗ってこないやろ
0182名刺は切らしておりまして
垢版 |
2018/06/29(金) 15:57:35.05ID:yCLx/f7r
>>177
CSVだから大丈夫と油断させられるのが問題。
batとかexeやvbsは危ないってわかる

ただ、わかる時点で初心者じゃないんだけどな
中途半端な中級者が騙されるてこと
0184名刺は切らしておりまして
垢版 |
2018/06/29(金) 16:03:10.70ID:iIEI/QFd
うろ覚えだけど
大昔、テキストにコントロールコード埋め込んでエディターのコマンド実行させるのなかったっけ?
0185名刺は切らしておりまして
垢版 |
2018/06/29(金) 16:05:20.14ID:iIEI/QFd
>>179

0ってのは毛の事ですか?
間違いなくウィルスです。
0187名刺は切らしておりまして
垢版 |
2018/06/29(金) 16:33:50.87ID:kvQ6jCFC
>>186
パンピーはそれしか扱う術を知らんからな
0188名刺は切らしておりまして
垢版 |
2018/06/29(金) 17:42:16.91ID:JOqOIQQn
>>166
???
0189名刺は切らしておりまして
垢版 |
2018/06/29(金) 17:46:13.40ID:MA7fPF33
>>175
実行する際ダイアログが出るわけで、例えばエクセルマクロなんかと比べて危険って話でもないけどな
0190名刺は切らしておりまして
垢版 |
2018/06/29(金) 17:48:25.34ID:MA7fPF33
というかグループポリシーで関連付け制御出来たよな
AD入れられないような零細はしらん
0191名刺は切らしておりまして
垢版 |
2018/06/29(金) 17:49:09.84ID:kvQ6jCFC
>>189
あれも開いた時警告されるやろ
0193名刺は切らしておりまして
垢版 |
2018/06/29(金) 17:57:17.43ID:kvQ6jCFC
>>192
まあアンチウイルス引っかかるようになればそうだけどさ
0194名刺は切らしておりまして
垢版 |
2018/06/29(金) 18:03:01.05ID:MA7fPF33
いいたいことがよくわからん
ウイルス対策ソフトなんて無数にすり抜けあるし信用ならんものだぞ
ゼロデイや標的型に無力なのは周知の事実
入れるなとは言わんが、真面目に守るなら多層が常識なんだからウイルス対策ソフト云々関係ない
0195名刺は切らしておりまして
垢版 |
2018/06/29(金) 18:12:21.08ID:kvQ6jCFC
新しく発見されたんだからそりゃ取り上げるだろうよ
知ってたんなら先言えば良かったじゃん
0196名刺は切らしておりまして
垢版 |
2018/06/29(金) 18:24:37.32ID:IoYGVOPj
医薬品メーカーのシステムは全てCSVを通してる。
CSVを通してないシステムが査察で見つかると下手する営業停止くらうよ。
0198名刺は切らしておりまして
垢版 |
2018/06/29(金) 19:32:13.96ID:z2bniYPp
普通の社畜は画面に理解できない警告や英語のダイアログが出たら目を逸らしてenterキーを狂ったように乱打するから怖い
0200名刺は切らしておりまして
垢版 |
2018/06/29(金) 20:43:43.28ID:kvQ6jCFC
>>199
おお、放つ側か
0201名刺は切らしておりまして
垢版 |
2018/06/29(金) 20:52:03.85ID:rmunBHzF
>>13
これは知らんかった
今度イタズラして見よう
0202名刺は切らしておりまして
垢版 |
2018/06/29(金) 20:57:00.88ID:qz/hYU+1
LibreOfficeや、Apache OpenOfficeのCalcも同じ挙動だったりしてな。
0203名刺は切らしておりまして
垢版 |
2018/06/29(金) 20:59:33.03ID:mRPI4hll
>>13
なんか使い方次第では逆に便利なような気もするな
0204名刺は切らしておりまして
垢版 |
2018/06/29(金) 21:02:18.65ID:kvQ6jCFC
>>203
レイアウト崩れるけど一括変換とか正規表現使ったりとか面白そうではあるね
0205名刺は切らしておりまして
垢版 |
2018/06/29(金) 21:08:04.24ID:mRPI4hll
Excel2007辺りからマクロ入りファイルは拡張子「.xls」では保存できず
「.xlsm」でしか保存できなくなったよね

同じような感じで、関数として実行可能な文字列を内包してる場合はCSV形式で保存できない、
あるいは関数として実行可能な文字列を内包したCSVファイルは関連付けに関係無くExcelでは開けない
みたいにできないのかな?
0206名刺は切らしておりまして
垢版 |
2018/06/29(金) 21:28:41.29ID:NyZpq0H5
これも嘘記事だろう

海上自衛隊は、俺の設計書見つかってないと嘘ついたけど
使ってるんじゃないか
0209名刺は切らしておりまして
垢版 |
2018/06/29(金) 23:22:19.48ID:5r0qG9Dw
>>202
LibreOfficeで>>13試してみたら、sumとaverageは普通に動いた
webserviceは「他のデータへのリンクがあります リンクを更新しますか」ってダイアログが出て、はいを選ぶとhtml取ってくる

cmdはリファレンスに見当たらない
0211名刺は切らしておりまして
垢版 |
2018/06/29(金) 23:31:51.86ID:Jp1eW1gM
TXTファイルをWordに紐付けても同じことできんじゃね?
0213名刺は切らしておりまして
垢版 |
2018/06/30(土) 05:52:51.28ID:/bMjZA3s
警告文を読む知能さえあれば問題ない。
これに関わらず、システムの発するアラートを全く読まずに次に進む奴大杉。
0214名刺は切らしておりまして
垢版 |
2018/06/30(土) 10:22:38.34ID:fqB0SRBC
・ユーザー権限しか与えられない
(ソフトをインストールするのに本社に伺いを立てないといけないしほぼ却下される)
・Excelファイルを処理するのがほとんど


VBAが1番現実的な言語になって落ち着いてしまっている。
0215名刺は切らしておりまして
垢版 |
2018/06/30(土) 12:19:31.15ID:yZ4RbyPw
>>13
これいいね
普通に使えるな
0217名刺は切らしておりまして
垢版 |
2018/06/30(土) 13:12:16.90ID:ce1vd9bh
ちょっと作りかた教えて
ツールはよ
ムカつく奴に送ってやりたい
0218名刺は切らしておりまして
垢版 |
2018/06/30(土) 13:13:29.22ID:ce1vd9bh
>>13
ありがとおおおおおおおおおおおおお
0219名刺は切らしておりまして
垢版 |
2018/06/30(土) 14:08:54.22ID:zdK0Bop3
すごい馬鹿のバブル世代が、俺のやった仕事のファイルとかかぎまわってる感じだな
どうせ肝心なのは出てこないのに
0221名刺は切らしておりまして
垢版 |
2018/06/30(土) 17:39:15.92ID:2tr0OGLy
なるほど。
ためしに作ってみたら警告表示はでるけど何でもできるね。
0222名刺は切らしておりまして
垢版 |
2018/06/30(土) 18:25:13.37ID:bwrDUNxR
>>220
えーーと 昔VBAで作ったハードディスクを丸ごと消去するってもの
CSVで作ることできるのかな。。
0223名刺は切らしておりまして
垢版 |
2018/06/30(土) 20:31:45.79ID:3XYwzeAB
>>45
csvファイルの住所録データをダブルクリックしてエクセルで開き、
番地などのデータがエクセルに日付認識され書き換えられたことに気づかず保存するバカがいる職場は最悪

数万件のデータでやらかされたよ
0224名刺は切らしておりまして
垢版 |
2018/07/01(日) 13:00:09.75ID:xOyYGHvI
コマンドを動かせる=バッチファイルやVBScript、EXEファイルなどを起動できる。
どれくらい危険かあとは解るよな。
0225名刺は切らしておりまして
垢版 |
2018/07/01(日) 20:17:33.75ID:fKIu3qtJ
>>13
へー!CSVファイルに手書きでワークシート関数を埋めただけでも実行されてまうんかー!

これアカン奴やろ。
少なくとも、CSVで読むデータは無条件で文字列取り込みさせな。
あと関数は弾かせないとな。
0227名刺は切らしておりまして
垢版 |
2018/07/02(月) 00:24:43.42ID:h/hrD3gk
>>226
むしろExcelのCSVが標準でしょ
0228名刺は切らしておりまして
垢版 |
2018/07/02(月) 01:02:32.17ID:JNCGZnH7
なんやねん、ウェブサービス関数て
0230名刺は切らしておりまして
垢版 |
2018/07/02(月) 02:15:01.23ID:UTRWjCNX
これ大昔からあるやつだろ、csvでもエクセルで開いたらダメっての

日経だから仕方ないか
0231名刺は切らしておりまして
垢版 |
2018/07/02(月) 07:50:15.99ID:Ko5bw58v
バカな記事のせいでバカが心配してんじゃん。外部へアクセスするセル計算なんて警告されるっての
0232名刺は切らしておりまして
垢版 |
2018/07/02(月) 08:10:02.96ID:HrNs8iNC
ここだけの話、CSVは「Comma-Separated Values」の略

直訳すると「値をカンマで分けたった」です。
0233名刺は切らしておりまして
垢版 |
2018/07/02(月) 12:19:31.48ID:2f3NYrv0
危ないファイル形式じゃなくて
実装がクソで突破されただけだろ

だから

標的型攻撃なんだよ

ほんと日経は理解してない生ゴミが記事書くからゴミ
0234名刺は切らしておりまして
垢版 |
2018/07/02(月) 13:09:43.57ID:AYMH+27I
2chのdatログにテキストコード仕込むのと同じだな
0235名刺は切らしておりまして
垢版 |
2018/07/02(月) 13:23:50.49ID:ORxQWgaM
偽装はい 論破
0238名刺は切らしておりまして
垢版 |
2018/07/02(月) 17:23:22.62ID:zpBEElO4
>>227
ないわー
0240名刺は切らしておりまして
垢版 |
2018/07/02(月) 21:13:31.46ID:2+sIVTPU
>>236
それが標準仕様でしょ
0242名刺は切らしておりまして
垢版 |
2018/07/03(火) 05:52:56.03ID:cupmJ16o
>>241
普通というのはExcelが出力するやつだろ
0243名刺は切らしておりまして
垢版 |
2018/07/03(火) 06:21:24.49ID:AHHsDL7D
>>240
標準仕様って、Excelの世界だけの話でしょ。

>>241
まともな頭があれば、エスケープ文字を使ってLFは"\n"、CRは"\r"などと全部
printableな文字へ置換して、テキストで表現するよう考えるよな。 今参加して
いる炎上中の某プロジェクトでは、インポート機能で単に1行づつ読み込んだテキ
ストをカンマ文字でSplit()しているみたいで、『商品名にカンマ文字を含む売価
データのCSVファイルが取り込めないのは仕様です』とか客に説明してるらしい。
0246名刺は切らしておりまして
垢版 |
2018/07/03(火) 09:02:48.29ID:P8nSJ16X
>>245
それを言うなら、テキトーなテキストでは?
0249名刺は切らしておりまして
垢版 |
2018/07/03(火) 09:23:09.64ID:JydnvILb
そもそもテキストファイルが安全なら
拡張子batとかjsとか中身テキストだけと安全なのか?って話よな
メモ帳で開くからテキストが安全なだけであって
0250名刺は切らしておりまして
垢版 |
2018/07/03(火) 10:00:04.88ID:2aKYo0jh
>>240
こういうのが引っかかるわけね
納得だわ
0254名刺は切らしておりまして
垢版 |
2018/07/03(火) 14:53:53.13ID:vWaG4mu/
事実上ExcelのCSVが標準仕様だからな
0255名刺は切らしておりまして
垢版 |
2018/07/03(火) 15:02:19.79ID:vI8n55g7
CSVって大体がDBから書き出すもんやろ
0257名刺は切らしておりまして
垢版 |
2018/07/03(火) 17:52:26.87ID:RjCtz0Bu
>>254
全然標準じゃないって
Excelのcsvは、他のソフトとのインポート/エクスポートに意味もなく苦労するんだから
拡張子がcsvの、独自形式だよ
0258名刺は切らしておりまして
垢版 |
2018/07/03(火) 19:24:12.48ID:/rxsMdTk
nikkeiソースじゃ詳細が分からんがな。
CSVで感染なら恐らくバッファオーバーフロー系だろ
0259名刺は切らしておりまして
垢版 |
2018/07/03(火) 21:20:43.48ID:DX/evsZB
>>236
RFC4180 Common Format and MIME Type for Comma-Separated Values (CSV) Files
に準拠する場合、
CRが先行しないLFはline breakではない
0261名刺は切らしておりまして
垢版 |
2018/07/04(水) 00:29:35.98ID:C6o7BCln
>>259
で、それはUnix系システムにポーティングできる?
0264名刺は切らしておりまして
垢版 |
2018/07/04(水) 07:48:47.70ID:t12xckvx
>>263
CSVはCRLFで改行しろってことだよ
0267名刺は切らしておりまして
垢版 |
2018/07/04(水) 08:47:15.50ID:Eu2QGmbV
>>264
後付けルールを持ち出してもな。 そもそも、そのRFCは標準と認められていないし。
0269名刺は切らしておりまして
垢版 |
2018/07/04(水) 09:18:49.50ID:AiZRFWgI
csv でデータ交換したことない
.csv で定義したファイルに落としたレコードを
自分でエクセルに取り込んでるだけだし
0270名刺は切らしておりまして
垢版 |
2018/07/04(水) 09:37:49.67ID:XE7qIJzU
>>263
古典的なツール群で処理しなきゃいいだけ

UNIXのテキストファイルはLFで改行なんてのは間違い
UNIXのファイルには型はない
古典的なツール群にはテキストファイルの作法があるだけ
0271名刺は切らしておりまして
垢版 |
2018/07/04(水) 09:45:32.53ID:0jNLRZ/t
>>264
めんどくせえから読み込む時に統一しろよ
0272名刺は切らしておりまして
垢版 |
2018/07/04(水) 10:41:28.81ID:XE7qIJzU
>>271
まともなライブラリを使えば面倒くさくもなんともない
改行がLFのUNIX方言csvも扱えるし
RFC4180に適合したcsvも扱える
例えばpythonのcsvライブラリは方言クラスがある

自分で閉じたデータはawk -F,で扱う前提のcsvで済ますことも多いがな
0273名刺は切らしておりまして
垢版 |
2018/07/04(水) 11:30:56.28ID:6nkEm94J
結局パーサー作る能力のない奴が騒いでるだけ
0274名刺は切らしておりまして
垢版 |
2018/07/04(水) 12:21:17.21ID:eXjdlb8Y
>>270
>古典的なツール群にはテキストファイルの作法があるだけ

それ、/etc/rcを初めとした各種のシステム設定用テキストファイルの作法なんだからUNIXシステム全体の作法だよ

ってか、

https://people.eecs.berkeley.edu/~brewer/cs262/unix.pdf
3.1 Ordinary Files
A file contains whatever information the user places on
it, for example symbolic or binary (object) programs. No
particular structuring is expected by the system. Files of
text consist simply of a string of characters, with lines
demarcated by the new-line character.

だから、OSは特定の構造をサポートはしないがテキストファイルの改行がニューラインなのはUNIXの仕様だな
0276名刺は切らしておりまして
垢版 |
2018/07/04(水) 13:51:14.58ID:eXjdlb8Y
>>275
Ordinary Filesの意味もわからんとか、お前馬鹿だな
0277名刺は切らしておりまして
垢版 |
2018/07/04(水) 14:39:38.16ID:FxaKZ7/h
エクセル先生がきちんと「拡張子と中身のフォーマットが違うんだけど開いても良い?」と聞いてくれれば良いのだ
0278名刺は切らしておりまして
垢版 |
2018/07/04(水) 20:45:02.97ID:IcBLs8hN
例えばCSVで

1,unnko,unnko.jpg
2,mannko,mannko.exe
3,chinko,chinko.bat
とかだとexeとかbatファイルをキックすることできるの?
0279名刺は切らしておりまして
垢版 |
2018/07/04(水) 23:13:03.42ID:+lTkM+/b
1位が驚きの結果に…「美人度が高い国ランキング」トップ10
http://guolz.zizefw.com/7.jpg
0280名刺は切らしておりまして
垢版 |
2018/07/05(木) 09:58:04.21ID:CCnyyYeu
>>278
それだけじゃ駄目やろ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況