2018年05月17日 08時00分 公開
特集/連載

ドライブスキャンは無意味ウイルス対策ソフトで発見できない「ファイルレスマルウェア」の対処法

HDDなどへファイルを書き込まないファイルレスマルウェアは、ドライブをスキャンするタイプのウイルス対策ソフトでは検知できない。この脅威に対処する方法はあるのだろうか。

[Greg Temm,Computer Weekly]

 セキュリティの専門家でもほとんど気付かない悪意のあるソフトウェアを想像してみてほしい。不意打ちを食らうのは実に怖い。こうした脅威は、ファイルレスマルウェアとして知られている。「ファイルレス」と呼ばれているのは、このマルウェアが完全にメモリ内で実行され、ストレージ機器にほとんど形跡を残さないよう設計されているためだ。

 このマルウェアはメモリ内にいるときはファイルレスだが、システムに攻撃の起点を作るためには依然ファイルを必要とする。ファイルレスマルウェアは他のほとんどのマルウェアと同様に、悪意のある添付ファイルやセキュリティ侵害を受けたWebサイトを介してPCに感染する。ペイロードはストレージに書き込まれず、メモリ内で直接実行される。ウイルス対策プログラムが調べるファイルはストレージに存在しない。

 多くのウイルス対策ソリューションは、マルウェアの痕跡を頼りに悪意のあるトラフィックを検出し、ブロックする。攻撃側は特定のツールを利用し、悪意のあるマクロを使ってメモリベースの攻撃を仕掛ける。この悪意のあるマクロがマルウェアをPCに読み込ませるきっかけを作る。ファイルレスマルウェアは、この悪意のあるマクロが検出されないように設計されている。

 だが、望みはある。ファイルレスマルウェアは、全く検出できないわけではない。ただし、感染の確率を下げるために検討すべきことと、ネットワークが侵害された場合に感染の拡大を抑える方法を知っておく必要がある。




続きを読むには、[続きを読む]ボタンを押して
会員登録あるいはログインしてください。






ITmedia マーケティング新着記事

news034.jpg

Cookie利用規制が今必要な理由を整理する
個人情報保護の観点から、広告・マーケティングにおけるCookieの利用をはじめとしたデー...

news150.jpg

地銀カードローンのWebサイトに6つの勝ちパターン、64行ランキングトップは百五銀行――WACUL調査
WACULテクノロジー&マーケティングラボは3万サイトのデータをベースに作った評価基準を...

news127.jpg

新型コロナウイルス感染拡大で飲食業経営者の6割が「このままでは事業継続困難」と回答――ショーケース調査
首都圏を中心とした飲食業界経営者に対して2020年3月26〜30日に実施した緊急アンケート調...