2018年03月09日 09時00分 公開
特集/連載

階層型の防御は有効「マルウェアレス攻撃」が本当に怖い理由 信頼しているツールが敵になる

セキュリティ企業CrowdStrikeのレポートによると、近年はマルウェアを利用しない“マルウェアレス”攻撃の増加が目立つ。こうした攻撃の仕組みとその対策について解説する。

[Matthew Pascucci,TechTarget]

関連キーワード

Windows | 脆弱性対策 | マルウェア


画像 ファイスレスマルウェアの脅威とは

 セキュリティ企業CrowdStrikeが2017年12月に公開した新しいレポートによると、組織内で使っているソフトウェアやコマンドラインツールを用いたマルウェアレス攻撃が増加している。どのようなコマンドラインツールがリスクをもたらし、企業はどのような対策を講じれば、こうしたツールの悪用を阻止できるのだろうか。

攻撃者の進化

 攻撃者は企業の防壁を破るための、新しい攻撃方法を常に模索している。CrowdStrikeのレポートによると、調査で確認された攻撃のうち66%をファイルを残さないマルウェア攻撃(ファイルレスマルウェア)とマルウェアを使わない攻撃が占めている。OSに組み込まれたシステム管理機能を利用したり、メモリから直接コードを実行したりといった手法の攻撃が増えているということだ。

 メモリからコードを実行したり、システム管理機能を使ったりすれば、攻撃者は攻撃の発見を遅らせることができる。攻撃者が正規のツールを用いて目的を達成することから、こうした手法は「環境寄生型攻撃」と呼ばれる。昨今はこうした攻撃がマルウェアの世界に大きな変化をもたらし、アンチウイルス業界を根底から揺るがしつつある。

この記事を読んだ人にお薦めの関連記事

注目テーマ

ITmedia マーケティング新着記事

news075.jpg

楽天と楽天データマーケティング、広告主向けマーケティングツール「RMP - For Brands」を提供開始
楽天と楽天データマーケティングは、「楽天市場」における広告主向けマーケティングツー...

news067.jpg

データで振り返る「山田孝之の1日受付」、測ったバストは合計222メートル56センチ
ミーアンドスターズとシーオーメディカルはSHIBUYA109にてイベントを開催。俳優でミーア...

news021.jpg

GDPR、施行目前でも「知らない」「理解していない」が6割超──トレンドマイクロ調査
施行が2018年5月25日に迫るGDPR。その認知や理解は進んでいるのでしょうか。