2007年06月01日 05時00分 公開
特集/連載

ヒューリスティック法とビヘイビア法の併用でマルウェアに対抗Column

攻撃者はウイルス対策ソフトウェアをすり抜ける革新的な方法を常に探している。現在、多くの悪意あるハッカーがそうした方法として作成しているのがポリモーフィックコードだ。マルウェア対策ベンダーがこの脅威にどのように対処しているかを紹介する。

[Ed Skoudis,TechTarget]

 ポリモーフィックコードは、非常にシンプルな考え方に基づいているが、たちの悪いものだ。「ポリモーフィック」という単語を要素に分けると、「ポリ」は「多」、「モーフィック」は「形態」を意味する。つまり、ポリモーフィックコードは、それぞれまったく同じ機能を果たす2つ以上の異なるコードを指す。

 例えば、こうした2つのコードは、実行されるとまったく同じことを行うが、まったく異なる命令セットを持っている可能性がある。これらは同じ動作をする「多形体」であると言える。

 攻撃者は何のためにこんなコードを実装するのか。現在のほとんどのウイルス対策およびスパイウェア対策ツールの主要機能である、厳密なシグネチャベースの検出を回避するためだ。

 厳密なシグネチャ検出技術は、ハードドライブやメモリ上のビット列を綿密にシグネチャと照合する。ポリモーフィックコードは、新しいシステムに感染するたびに自身の形態を変化させ、最新のシグネチャでも検出されない新しいバージョンの自身を作成できる。さらに、ポリモーフィックコードは、実行される度に自身の形態を変え、自身と同じ機能の新バージョンを作成するという極端なものもあり得る。

ITmedia マーケティング新着記事

news118.jpg

コロナ禍のマーケティング活動 今後注力する取り組みの最多は「SNS活用/SNS広告」――AMN調査
新型コロナウイルス感染拡大がマーケティング活動へ及ぼした影響について、約160社に調査...

news057.jpg

パナソニックが実践するCDP活用 コモディティ化した家電を「買ってもらうための訴求」とは
CDP(Customer Data Platform)を活用した広告運用、Webサイト最適化、そして顧客理解の...

news089.jpg

マーケティング担当者に聞いた動画活用に関する意識調査――GMOプレイアドとGMOリサーチ
動画広告への期待度と課題について、企業のマーケティング担当者に聞いています。【訂正】