検知困難な「ファイルレスマルウェア」、過去には三菱電機も被害に 対策の鍵は「振る舞い検知」 専門家が解説 (1/2 ページ)

今回は「検知困難な「ファイルレスマルウェア」、過去には三菱電機も被害に 対策の鍵は「振る舞い検知」 専門家が解説 (1/2 ページ)」についてご紹介します。

関連ワード (侵入経路、情報、最新等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 一見無害なファイルでありながら、メモリ空間で悪さをするため検知が難しいといわれる「ファイルレスマルウェア」。その攻撃が、2019年に比べて2020年は888%増加した――セキュリティサービスを手掛ける米WatchGuard Technologiesが、4月にこんなレポートをした。

 ファイルレスマルウェアの検知が難しいのは、攻撃の痕跡をPC内に残さないからだ。海外だけでなく、日本でも19年6月には三菱電機がその被害にあい、同社から防衛省の機密情報や個人情報などが流出した可能性があるとした。

 増加傾向にあるファイルレスマルウェアの脅威に企業はどう対処するべきなのか。に引き続き、マルウェアの調査分析を専門とする、カスペルスキーの石丸傑さんに話を聞いた。

特集:

近年、マルウェアに関連する情報セキュリティ事件の発生が後を絶ちません。本特集では、マルウェアの種類や侵入経路、犯人の手口、最新トレンドをイチから解説します。

メモリで悪さをするから“ファイルレス” 足跡残らず専門家も苦慮

 そもそも、ファイルレスマルウェアとは何だろうか。過去に確認された従来型のマルウェアと比較した上で、その特徴を説明する。

 従来型のマルウェアは、ファイルそのものが悪性であるケースが多い。セキュリティソフトは、ファイルをPCに保存する際に、過去のマルウェアの特徴などをセキュリティソフトのベンダーがまとめた「定義データベース」と照合。悪性ファイルと認識すれば、マルウェアとして検知し、駆除する。いわゆるパターンマッチングだ。

 これに対し、ファイルレスマルウェアとは一般的に、その名の通り、ファイルを持たないため、パターンマッチングでは検出や削除が難しい手口を使ってシステムに潜伏するマルウェアを指す。Officeファイルの仕組みを悪用して一見無害なファイルを装い、PC内に侵入。ユーザーがファイルを実行した瞬間、PCのメモリ内で活動を始める。17年ごろから一般的になった攻撃手法だといい、従来型とは異なり、メモリ上で悪性ファイルとして活動する。

 ファイルレスマルウェアはPC内に攻撃の痕跡を残さず、メモリ内で稼働している瞬間、つまり犯行の瞬間をメモリスキャンによって“現行犯”で捕捉しなければならない。このためセキュリティ関係者は対策に手を焼いている。

 20年に流行した「Emotet」や、近年観測されている「IcedID」もファイルレスマルウェアの一種。中には内部に侵入後、指令サーバにリモートアクセスし、マルウェアをダウンロード。複数台の端末に一気に感染させるケースも確認されている。石丸さんは近年の傾向について「どんどん複雑化が進んでいる」と指摘する。

 そうした中、対策の鍵となるのがセキュリティソフトの「振る舞い検知」機能だ。PC内で怪しい動きをするファイルを発見すれば、マルウェアとして検知し、駆除するというもので、注目を集めている。例えば、ファイル実行時にOS標準の「PowerShell」などを使って検知を逃れつつ外部にアクセスするなどの、正常なファイルでは見られないような動きを検知すれば、不審な振る舞いとしてマークする。

 この他にも、メモリ内で稼働するマルウェアであれば、メモリスキャンすることで検知できるケースもあり、こうした機能はパターンマッチングによる検知から漏れたマルウェアの検出に一役買っている。

Copyright © ITmedia, Inc. All Rights Reserved.

Yahoo!ニュース

Yahoo!ニュースは、新聞・通信社が配信するニュースのほか、映像、雑誌や個人の書き手が執筆する記事など多種多様なニュースを掲載しています。

速報・新着ニュース一覧:朝日新聞デジタル

朝日新聞社のニュースサイト、朝日新聞デジタルの速報・新着ニュース一覧ページです。政治、経済、社会、国際、スポーツ、文化、科学などの速報記事をお届けします。教育、医療、環境、デジタル、ファッション、車、旅、鉄道などの話題や写真も。

新型コロナウイルス NHK最新ニュース|NHK特設サイト

最新ニュース 情報が入り次第お伝えします もっと見る 都道府県ごとの感染者数の 累計・推移はこちら トップに戻る トップページへ戻る ページ ...

Infoseek[インフォシーク] - 楽天が運営するポータルサイト

楽天が運営するポータルサイト「楽天Infoseek」。天気、検索、ニュースを展開するポータルサイトです。BINGOやラッキーくじなど、楽天ポイントが ...

Google ニュース - 日本 - 最新

「日本」に関する全文記事や動画を閲覧したり、膨大な数のタイトルから読みたいものを探したりするには、Google ニュース ...

ロイターニュース|最新ニュース速報(トップページ)

ニュース(ビジネス、テクノロジー、ワールド、国内、スポーツ、世界のこぼれ話、エンタテイメント、写真、)。世界の政治、経済、社会についての最新ニュースを、豊富な写真、グラフィックス、ビデオと共に多面的に展開。エンタメ、スポーツに加え、世界の文化やライフスタイルなど、注目の情報が満載です。

新型コロナウイルス 感染者数やNHK最新ニュース|NHK特設 …

【NHK】新型コロナウイルスの日本国内の感染者数や最新ニュースはこちらです。初期症状や感染予防の情報、ワクチン・治療薬・PCR検査に関する最新情報、補助金・助成金などの支援情報、学校関連の情報、政府や各都道府県の対応、分科会の見解や提言、番組のお知らせなどをまとめています。

国際 : ニュース : 読売新聞オンライン

世界に取材網を持つ読売新聞による、海外・国際ニュースを紹介します。世界各国で起きた事件事故のほか、各国の政治・経済や出来事、日本との交流など、様々な話題を扱います。

Microsoft Edge ブラウザーをダウンロード | Microsoft

Microsoft Edge ブラウザーの最新バージョンの新機能をご覧ください。ブラウザーをダウンロードする前に、機能や特典などをご覧ください。 macOS Microsoft Edge は Mac でも違和感なく利用できるように設計されています。パスワード、お気に ...

最新 - Record China

最新記事の一覧ページです。 滋賀県 守山天然温泉ほたるの湯駐車場内にお持ち帰り餃子専門店【近江餃子】36個1,000円(税込)2021年7月22日(木 ...

COMMENTS


Recommended

TITLE
CATEGORY
DATE
JavaScript/TypeScriptプログラマのIDEは半数以上がVSCode、32%がテストを書かない。JetBrainsによるアンケート調査
JavaScript
2024-03-13 09:46
NTTの「IOWN」普及へ、さまざまな取り組みで進むプロジェクト
IT関連
2024-02-14 12:58
市内の小中学校にボカロ一斉導入、「ピアノ経験者以外も活躍」「歌に自信なくても安心」 授業風景を導入のキーマンに聞く
くわしく
2021-04-14 22:49
セールスフォース、製造業向けの顧客サービス基盤を国内提供
IT関連
2022-07-14 19:53
開発が進むワクチンパスポート–データ民主主義への移行のきっかけになるか
IT関連
2021-03-05 14:22
Facebookの監督委員会がプロジェクトが成功すれば「他ソーシャルネットワークの参加も歓迎」
パブリック / ダイバーシティ
2021-02-13 14:36
Apple、3月23日に製品発表イベント開催か iPad Pro、AirPods、そしてAirTagも?
IT関連
2021-03-10 10:25
「iOS 15.4」ベータ版、開発者向けに公開–マスクしたまま使える「Face ID」など
IT関連
2022-01-29 15:44
シェア買いアプリ「カウシェ」、シェア買い成立に必要な人数を事業者が設定できる「大人数シェア買い機能」α版追加
IT関連
2022-02-26 08:45
マイクロソフト受注の米国防総省「JEDI」クラウド、判事がアマゾンの異議棄却せず
IT関連
2021-04-30 08:56
ソニーの「Aマウント」はなくなるのか ミノルタから受け継いだ「αシリーズ」の歴史 :荻窪圭のデジカメレビュープラス(1/4 ページ)
くらテク
2021-08-06 21:00
茨城県、関係人口データを一元管理–移住希望者への最適な情報発信を目指す
IT関連
2023-07-26 11:55
インフォマティカ、オールインワンでマスターデータを管理する「Customer 360 SaaS」発表
IT関連
2021-01-19 23:08
LINE、コロナワクチンの接種予約システムを開発 自治体に提供
ロボット・AI
2021-01-29 03:54