JPCERT/CC、カスタマイズできるマルウェアスキャンツールを公開

今回は「JPCERT/CC、カスタマイズできるマルウェアスキャンツールを公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 JPCERT コーティネーションセンター(JPCERT/CC)は、カスタマイズした「YARA」(マルウェア解析、検知ツール)のルールを使って、インシデント対応などの際にマルウェアの有無を調査できるツール「YAMA」をGitHubに公開した。難読化されたマルウェアやファイルレス型にも対応するという。

 YAMAは、動作中の「Windows」コンピューター上のメモリーでYARAによるスキャンを実施する。ユーザーがカスタマイズしたYARAルールを記述すれば、ユーザーニーズに合わせたマルウェアスキャンを実行できる。インストールが不要で、スキャン結果をテキストもしくはJSON形式で出力する。

 JPCERT/CCは、現代のサイバー攻撃では、ファイルレスマルウェア(ファイル形式ではない不正プログラム)や、暗号化技術を複雑に多用するなどの方法で難読化したマルウェアが使われ、ファイル単体で悪意の有無を判断することが難しいと解説。こうした不正プログラムの検出には、AIやサンドボックス(仮想コンピューティング環境)、EDR(エンドポイント脅威検知・対応)などのツールで不審な挙動を確認する方法が一般的だが、コンピューターを1台ずつ手動で調査する必要があり、ネットワーク内部に潜伏している可能性があるマルウェアの有無を網羅的に調査するには手間がかかるとする。

 また、YARAルールを使ってファイルやコンピューターの個別のプロセスをスキャンすることができるものの、現状のツールではライブメモリー全体を調査することができないという。JPCERT/CCは、こうしたことを踏まえてインシデント対応時におけるマルウェア調査を効率的に行えるようYAMAを公開したという。

 使い方は、まずGitHubでYAMAのリポジトリーをフォークし、「GitHub Actions」からYAMAスキャナーをコンパイルする。次に、「rsrc/ioc/rule.yara」のファイルでYARAルールをカスタマイズし、コミットする。この後、ビルドされたYAMAスキャナーをダウンロードする。

 ユーザーが作成するYAMAスキャナーはシングルバイナリーのため、調査対象のコンピューターにコピーするだけで使用できる。なお、管理者権限で動作しているプロセスをスキャンするには、YAMAスキャナーを管理者権限で実行する必要がある。また、ログをEvent Logとして出力する場合は、別途「Event Message File」をインストールしておく。

 JPCERT/CCは、YAMAの開発に協力した谷知亮氏に謝辞を表明し、今後はJPCERT/CC独自のYARAルールを搭載するYAMAの公開も予定しているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
プログラミング言語ごとのコミュニティの最大規模はJavaScriptの約2520万人、続いてPythonが1820万人、Javaが1770万人など。SlashDataの調査
.NET
2024-06-20 05:42
ITコンサルに委託する業務の30%はAIで行えるように–ガートナージャパンが見解
IT関連
2024-02-16 12:36
NEC、住友商事グループ会社の自動車製造関連工場に外観検査システム納入
IT関連
2023-08-30 05:13
音声認証で詐欺防止、英銀大手HSBCで実績–広がる生体認証への期待とリスク
IT関連
2021-05-24 16:51
CTC、金融機関向けのデジタルマーケティング評価サービスを提供
IT関連
2023-06-10 18:37
マイナンバーカードの交付率が30%に到達、2021年5月5日時点で3814万6771枚を交付済
GovTech
2021-05-08 08:51
農業生産者同士や生産者と消費者を結び地域経済の活性化を目指す日本初の農業SNS「Veggie」
ネットサービス
2021-05-07 00:02
機械学習モデルの作成とメンテナンスを支援するCometがシリーズAで14.1億円調達
人工知能・AI
2021-04-15 21:30
NEC、独自のセンシング技術で光ファイバーの損傷検知–管理業務を効率化
IT関連
2021-07-05 21:39
ミロ、新機能群「Intelligent Canvas」発表–イノベーションのライフサイクルを加速
IT関連
2024-07-25 23:05
マイクロソフト、国内初のAI/IoT共創ラボ「AI Co-Innovation Lab」を神戸に開設
IT関連
2023-10-13 01:21
ロボットが人の手を借りずに豚の腹腔鏡手術に成功
IT関連
2022-01-29 11:33
オブジェクトストレージの利用拡大とその背景を考察する
IT関連
2021-02-22 06:10
「ビューティストリーマーのためのTwitch」を目指すNewnessが3.7億円調達
ネットサービス
2021-03-01 11:36