News Letter:サイランス、新しいRawPOSマルウェアを発見 「CylacePROTECT vs RawPOS」
- 2017年03月14日 13:00:00
- マネー
- Dream News
- コメント
AI(人工知能)を活用して高度なサイバー攻撃やマルウェアの実行を未然に防ぐ Cylance (R)(以下、サイランス)は、米国時間3月8日、サイランスのコンサルティングサービス・チームがフォレンジック調査を行っている中で、新しいRawPOSマルウェアを発見したことをブログで明らかにしました。
RawPOSマルウェアは2008年以降から存在しており、クレジットカードやデビットカード情報を盗むために設計された初期のマルウェアの1つです。このPOSマルウェアは、サイバー犯罪者によって、北米および世界のリゾート地、ホテル、カジノなどの顧客を標的に、長年にわたって悪用されています。今回、Cylanceのプロフェッショナルサービス・チームによる新しい亜種の発見は、この旧型なサイバー脅威が別の装いで息を吹き返しつつあることを表しています。
RawPOSは、設定変更が可能な多段階なRAMスクレーパで、過去数年間で大きく進化しています。モジュール設計であることから、攻撃者は標的環境に適応した攻撃を行うことを可能にしています。さらに、従来のアンチウイルス(AV)シグネチャは保護できません。 RawPOSマルウェアは、シグネチャベースのAV製品がこのマルウェアによってどれほど簡単に回避されるかをより明確にした一例と言えます。
その理由は多くの場合、マルウェアが更新されると小さな変更がコードベースに追加され新しい機能が有効になるからです。これにより、既存のシグネチャを簡単にバイパスできます。 RawPOSの技術的な詳細は下記のブログをご覧ください。
RawPOSからPOSシステムを保護する方法
現在、POSシステムはサイバー犯罪者グループに付加価値の高い標的として認識されています。RAMスクレーパを使用してカードデータを盗み出したケースは多く存在し、大規模な流出も含まれます。弊社の脅威ガイダンスチームの分析によれば、シグネチャベースの従来のアンチウイルスを回避するための追加の労力はほとんど必要ないことが明らかになっています。「古い」マルウェアとほぼ同じ機能を持つ新しいマルウェアの亜種が、微調整することだけで従来のアンチウイルスソフトを回避できてしまう事は問題です。
予防 - CylancePROTECT (R)はRawPOSを防ぎます
サイランスは、ほとんどの一般的な脆弱性を突くエクスプロイトからメモリ保護機能を提供します。CylancePROTECTを導入することで、マルウェアの実行とデータの漏出を防止できます。CylancePROTECTは、この脅威によるRAMスクレーピングからの防御に役立ちます。さらに、弊社のエンドポイント保護製品は、データの実行防止、スペースレイアウトのランダム化の対応、Enhanced Mitigation Experience Toolkit (EMET)の強化など、OSの基本的な保護機能を高めます。CylancePROTECTは、AI(人工知能)アルゴリズムを活用し実行される前に攻撃を予測し防御可能な製品です。
CylanceInc. について
サイランスは、予測防御型サイバーセキュリティソリューションを提供する唯一の企業です。最も脆弱な場所であるエンドポイントで、標的型攻撃やマルウェアが実行される前に阻止します。革新的なAI(人工知能)アプローチを応用した CylancePROTECT (R)は、コードが実行される前にそのDNAを分析し、他のソリューションでは不可能な脅威の検知と防御を実現します。使用するシステムリソースは、従来型の「検知して対応」するアンチウイルスソリューションのわずか数分の1です。詳しくは、下記サイトをご参照ください: https://www.cylance.com/jp
詳細情報
新しいRawPOSマルウェアの技術的な解説の詳細は下記のブログをご覧ください
https://www.cylance.com/content/cylance/ja_jp/blog/jp-rawpos-malware.html
サイランスプレスリリースと最新ニュースは下記のWebサイトで入手できます。
https://www.cylance.com/jp-company-news-press-releases
サイランスの製品情報や詳細については下記のWebサイトをご覧ください。
https://www.cylance.com/jp
<本件に関するお客様からの問い合わせ先>
Cylance Japan株式会社
担当:三浦
電話:03-6386-0061
Email:infojapan@cylance.com
<本件に関する報道関係者からの問い合わせ先>
Cylance Japan PR事務局
合同会社NEXT PR(担当:有本、本間)
電話:03-4405-9537
Email:cylance@next-pr.co.jp
バンス米副大統領に異論→解任 グリーンランドの米宇宙軍司令官
ド軍フリーマンが自身のボブルヘッドデーに右足首捻挫から復帰「盗塁もできるような気がする」
山梨県初のコストコ誕生! オンラインで仮登録を済ませておくと入会手続きがスムーズに
「息子が闇バイトしているかも」 母の機転で発覚、なぜ気づいたか
JR京都駅で不審物 黄色のビニールテープ巻かれた発泡スチロール
シンガポール首相「米に非常に失望」 関税10%でも「大きな影響」
朝ドラ「あんぱん」「チョッちゃん」あんぱんつながり話題「ここ数日ずっと あんぱん食べたい」
AKB48正鋳真優さん初写真集! 10代最後の年に撮影した貴重ショット満載
もんじゃが0円で食べ放題! 何枚食べても0円な5日間限定キャンペーン開催!
【第3週のあんぱん】のぶと貴島が再会 町内のパン食い競走のパン作りで大仕事
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
広末涼子容疑者は奈良から車で移動中だった「なかなか厳しいのでは」識者が疑問呈す
広末涼子容疑者の元夫キャンドル・ジュン氏が繰り返した語った言葉「心が…」がネットで再注目
自称広末涼子容疑者逮捕「涙出てくる。悔しい」“本物”は全国TVで社長の苦悩語ったばかり
広末涼子容疑者の逮捕は“異例”弁護士見解に小説家の医師「我々はサンドバッグじゃなくて人間」
広末涼子容疑者 事件当時、受け答え難しい状況 看護師への傷害容疑
「普通は逮捕される事案ではない」広末涼子容疑者現行犯逮捕の“異例さ”背景を著名弁護士が解説
石橋貴明のがん公表動画“削除”にネット困惑「どういうこと?病気嘘だったってこと?」
広末涼子容疑者の医療従事者暴行 木下博勝氏も被害明かす「幸いにも大怪我では無かったので…」
サンド富澤たけし、漫才中に観客がゾロゾロと途中離席「帰るんですか?!」驚きのその理由とは?
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
【おすすめアニメ50選】完結済み!定番から最新作まで!
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
中居正広氏、14年前に脳科学者が「女性におぼれて芸能界追放」と“予言” X騒然「すごい」
「中居正広」Xトレンド入り、第三者委員会の調査報告書にツッコミ殺到「こりゃ酷い」の声
楽しんご、銭湯での男性へのわいせつ行為で逮捕された中孝介容疑者に“8文字”でずばり私見
広末涼子容疑者は奈良から車で移動中だった「なかなか厳しいのでは」識者が疑問呈す
広末涼子容疑者の元夫キャンドル・ジュン氏が繰り返した語った言葉「心が…」がネットで再注目
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像

バンス米副大統領に異論→解任 グリーンランドの米宇宙軍司令官
ド軍フリーマンが自身のボブルヘッドデーに右足首捻挫から復帰「盗塁もできるような気がする」
山梨県初のコストコ誕生! オンラインで仮登録を済ませておくと入会手続きがスムーズに
JR京都駅で不審物 黄色のビニールテープ巻かれた発泡スチロール
「息子が闇バイトしているかも」 母の機転で発覚、なぜ気づいたか
シンガポール首相「米に非常に失望」 関税10%でも「大きな影響」
朝ドラ「あんぱん」「チョッちゃん」あんぱんつながり話題「ここ数日ずっと あんぱん食べたい」
AKB48正鋳真優さん初写真集! 10代最後の年に撮影した貴重ショット満載
もんじゃが0円で食べ放題! 何枚食べても0円な5日間限定キャンペーン開催!
【第3週のあんぱん】のぶと貴島が再会 町内のパン食い競走のパン作りで大仕事