ESET Inspect – 目次

親子関係の操作

このトピックでは、マルウェアが電子メールの添付ファイルまたはドキュメント内のスクリプトとして配信される場合に対処します。

Microsoft Officeアプリケーション、つまりドキュメントや電子メールから発信されるある種のスクリプトインタプリタの実行(スクリプトの実行)を監視するルールを作成します。

ルール

上記のルールの例で注意すべき点:

1.processを使用してスクリプトインタプリタの実行を識別し、parentprocessを使用してMicrosoft Officeアプリケーションを識別したため、「実行元プロセス」はprocess - parentprocess関係によってモデル化されます。