2018年03月09日 09時00分 公開
特集/連載

「マルウェアレス攻撃」が本当に怖い理由 信頼しているツールが敵になる階層型の防御は有効

セキュリティ企業CrowdStrikeのレポートによると、近年はマルウェアを利用しない“マルウェアレス”攻撃の増加が目立つ。こうした攻撃の仕組みとその対策について解説する。

[Matthew Pascucci,TechTarget]

関連キーワード

Windows | 脆弱性対策 | マルウェア


画像 ファイスレスマルウェアの脅威とは

 セキュリティ企業CrowdStrikeが2017年12月に公開した新しいレポートによると、組織内で使っているソフトウェアやコマンドラインツールを用いたマルウェアレス攻撃が増加している。どのようなコマンドラインツールがリスクをもたらし、企業はどのような対策を講じれば、こうしたツールの悪用を阻止できるのだろうか。

攻撃者の進化

 攻撃者は企業の防壁を破るための、新しい攻撃方法を常に模索している。CrowdStrikeのレポートによると、調査で確認された攻撃のうち66%をファイルを残さないマルウェア攻撃(ファイルレスマルウェア)とマルウェアを使わない攻撃が占めている。OSに組み込まれたシステム管理機能を利用したり、メモリから直接コードを実行したりといった手法の攻撃が増えているということだ。

 メモリからコードを実行したり、システム管理機能を使ったりすれば、攻撃者は攻撃の発見を遅らせることができる。攻撃者が正規のツールを用いて目的を達成することから、こうした手法は「環境寄生型攻撃」と呼ばれる。昨今はこうした攻撃がマルウェアの世界に大きな変化をもたらし、アンチウイルス業界を根底から揺るがしつつある。

ITmedia マーケティング新着記事

news046.jpg

Ziplocの「下味冷凍」プロジェクトに学ぶ“ピンチをチャンスに変える”マーケティング
コロナ禍で大きく変わった生活者の動向とメディアニーズ。変化に対して俊敏に対応した成...

クラウドファンディングを活用して広告出稿 MOTION GALLERYと電通が「AD MISSON」を提供開始
自己資金は乏しくても共感性が高く社会貢献の見込めるプロジェクトが情報発信できるため...

news017.jpg

「A/Bテスト」ツール 売れ筋TOP10(2021年10月)
今週は、「A/Bテスト」ツールの売れ筋TOP10を紹介します。