私はJavaでカスタムファイルエクスプローラを作っています。ファイルエクスプローラでファイルアイコンが表示されたときに実行を開始するこのワームについて知りました。私は、これが何らかの形でメタデータの読み込みのようなものによってメモリにロードされている場合にのみ可能であると信じています(私が間違っていれば私を修正してください)。私はjavaが「安全な」言語であると聞いていますが、どれくらい安全かを知りたがっています。ファイルを開いてプレビューを無効にしたファイルブラウザは、エクスプローラで表示されたときに実行されるマルウェアから安全ですか?
私は私のプログラムでは、以下のインポートを使用しています:
java.io.File;
java.net.URL;
java.nio.file.Path;
javax.swing.filechooser.FileSystemView;
私は、ファイルのリストを取得し、単にファイルextension.Filesもpreveiwedされていないチェックすることにより、アイコンを表示するfileSystemView.getFiles()
を使用しています。
ファイルブラウザのアイコンをクリックしてファイルを開くことを無効にすると、ファイルエクスプローラプログラムが感染したpendriveの内容を表示するときにマルウェアが実行される可能性がありますか?
他のプログラミング言語でもこれを達成できますか?
あなたは*ワーム*についての参考文献を持っていますか?脅威が何であるかを知らずに解決策がスレッドから保護されているかどうかを言うことは難しいです... –
上記の単一の脅威に焦点を当てていませんが、あなたの情報については、このワームに関する詳細を読むことができます(https: /en.wikipedia.org/wiki/Stuxnet) – JPK