Windowsにおいて、攻撃者が正規の実行ファイル名(svchost.exeなど)を使用して偽装する際、見破るために確認すべきプロパティはどれか。

タスクマネージャー等で実行パス(本来System32にあるはずがTempにある等)や署名の有無を確認することで、正規プロセスになりすましたマルウェアを識別できる。