脅威スポットライト: ファイルレスマルウェアの動向を公開
- 2017年04月25日 14:00:00
- マネー
- Dream News
- コメント
AI(人工知能)を活用して高度なサイバー攻撃やマルウェアの実行を未然に防ぐ Cylance(R)(以下、サイランス)は、サイランスの脅威ガイダンスチームが、ディスクにファイルを残さずに攻撃を仕掛ける「ファイルレスマルウェア」のマルウェア2種「Poweliks」と「Kovter」の仕組みと最新動向を米国時間4月4日、発表しました。
技術的な解説はブログにて公開<https://www.cylance.com/en_us/blog/threat-spotlight-the-truth-about-fileless-malware.html>しています。
抄訳したブログは下記のWebサイトでご覧いただけます。
脅威スポットライト: ファイルレスマルウェアの真実
https://www.cylance.com/content/cylance/ja_jp/blog/jp-threat-spotlight-the-truth-about-fileless-malware.html
ファイルレスマルウェアは、作成も展開も比較的高度な知識を要求されるため、数多く出回っている訳ではありません。それでも、現実の脅威であることに変わりはありません。他のマルウェアとの違いは、ディスクにファイルを残さないことです。これが「ファイルレス」と呼ばれる理由でもあります。このマルウェアはメモリに常駐し、すでにマシンに存在するコマンドを実行します。
PowerShell のようなツールを使って攻撃を仕掛け、メモリ内DLLインジェクションステージャを使用するmeterpreter<https://www.offensive-security.com/metasploit-unleashed/about-meterpreter/>ペイロードを利用してさらなる攻撃の準備をします。このように、ディスクにファイルを残さないため、シグネチャの検出にディスクのファイルを調べる必要がある従来のセキュリティ製品では検知することが難しいのが実情です。
CylancePROTECTがファイルレスマルウェアを阻止
ほとんどのファイルレス攻撃では、最初の攻撃ベクトルとしてスパムやフィッシングが利用されています。企業環境でメール添付ファイルをすべて遮断することは現実的ではありません。厳しいセキュリティ管理を施行しても、そのために業務に支障が出たり、メールを読むなどの基本的な作業を行うために従業員がセキュリティを迂回しようとしたりしては意味がありません。
CylancePROTECT<https://www.cylance.com/en_us/products/our-products/protect.html>は、複数の防御要素を使用してこの種の脅威をそれが損害を与える前に阻止します。CylancePROTECTのメモリ防御機能は、プロセスインジェクション攻撃に対するメモリ防御を提供し、スクリプト制御機能は、堅牢な防御を提供して、有害なスクリプトがPowerShellで利用されるのを防ぎます。
Cylance Inc.について
サイランスは、人工知能(AI)、アルゴリズム技術、および機械学習をサイバーセキュリティに応用し高度なセキュリティ問題を未然に解決することを可能にした初の企業です。CylancePROTECT(R)は、画期的な予測分析プロセスによって、安全か脅威かを迅速かつ正確に識別し、標的となったシステムで有害なコードが実行されるのを阻止します。洗練された機械学習とAIを攻撃者の心理に関する独自の見識と組み合わせ、高度な脅威に対して真の予測および防御が可能なテクノロジーとサービスを提供します。詳しくは、下記Webサイトをご参照ください: https://www.cylance.com/jp
詳細情報
脅威スポットライト: ファイルレスマルウェアの真実
https://www.cylance.com/content/cylance/ja_jp/blog/jp-threat-spotlight-the-truth-about-fileless-malware.html
サイランスプレスリリースと最新ニュースは下記のWebサイトで入手できます。
https://www.cylance.com/jp-company-news-press-releases
サイランスの製品情報や詳細については下記のWebサイトをご覧ください。
https://www.cylance.com/jp
Cylance Japanのソーシャルメディア
Facebook:https://www.facebook.com/CylanceJapan/
Twitter:https://twitter.com/CylanceJapan
*Cylance(R)および CylancePROTECT(R) は、米国および諸外国における Cylance Inc. の登録商標または商標であり、その使用には事前の書面による許可が必要になる場合があります。その他の商標の所有権は各所有者に帰属します。
<本件に関するお客様からの問い合わせ先>
Cylance Japan株式会社
担当:三浦
電話:03-6386-0061
Email: prjapan@cylance.com
<本件に関する報道関係者からの問い合わせ先>
Cylance Japan PR事務局
合同会社NEXT PR(担当:有本、本間)
TEL:03-4405-9537
Email:cylance@next-pr.co.jp
トランプ氏、プーチン氏にいら立ちあらわ 対露追加制裁も検討
“役満ボディー”岡田紗佳、ノースリーブの花柄コーデ公開「涼やか紗佳」「夏が良く似合う」の声
ほんこん激怒「政治家辞めなアカンで」自民鶴保庸介氏の「運のいいことに能登で地震が」発言に
のん、インスタフォロワー80万人突破!七夕らしいお菓子をくわえた最新ショットに「かわいい~」
楽天ハワード、勝てば開幕から無傷5連勝 外国人選手では15年レイを抜き球団新記録/見どころ
原菜乃華、浴衣姿で縁日満喫「笑顔が無邪気すぎる」「可愛さに恋に落ちた」「彼女感すごい」の声
フーシ派、紅海で商船への攻撃を再開 7日には乗組員3人が死亡
職場の心理的相談、9割超が「毎月受けている」最も多いのは、人間関係の悩み
キャリアにも影響⁉ 老いを感じる瞬間ランキング
よーじや「ギンモクセイ」香水シリーズに新作ねり香水が登場
タイタン太田光代社長「自首させたのに、書類送検の段階で名前出るのは…」所属2人オンカジ疑惑
日焼けしたポチャッコがかわいい♪東京・原宿のハワイアンカフェ“HALEIWA”にて、ポチャッココラボカフェ7/11より開催!
佐々木希が告白「多目的トイレ不倫」の夫渡部建と離婚の話し合い「すごい怖かったと思います」
「水着みたい」元NHKアナが“ピタピタ“私服ノースリ姿「妹がプレゼント…」に「センスよい」
「胸、大きくなってない?」元セクシー女優の上原亜衣、白ビキニ大胆ボディー披露「惚れてマウ」
堀江貴文氏、羽田空港混雑に「よーわからん漫画家の予言を真に受けてる人こんなにいるんか」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
堀江貴文氏、石破首相に”不機嫌逆ギレ”された小川彩佳にひと言ツッコミ
最高にかわいい女の子集団が巻頭グラビア! 9人の豪華な清涼グラビアは必見!
再婚した旦那に不倫されてしまった飯島直子(51)衝撃的過ぎる黒歴史が発覚する事態に
ガーシー、錦織圭の元モデル妻の暴露にネット騒然「なんで結婚したんだろ?」
有村昆(44)の不倫未遂の相手とされるセクシー女優、ネットで「唯井まひろ」と噂されるも、本人は…
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
再婚した旦那に不倫されてしまった飯島直子(51)衝撃的過ぎる黒歴史が発覚する事態に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
日焼けしたポチャッコがかわいい♪東京・原宿のハワイアンカフェ“HALEIWA”にて、ポチャッココラボカフェ7/11より開催!
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
池袋・法律事務所で男性刺殺 容疑者は50歳同僚 「以前から恨み」
【7月21日まで】最大50%分のふるなびコインがもらえる「ふるなびメガ還元祭」3つのキャンペーンと参加方法
まるで別人?浜崎あゆみのFNS歌謡祭での姿に驚きの声

トランプ氏、プーチン氏にいら立ちあらわ 対露追加制裁も検討
“役満ボディー”岡田紗佳、ノースリーブの花柄コーデ公開「涼やか紗佳」「夏が良く似合う」の声
ほんこん激怒「政治家辞めなアカンで」自民鶴保庸介氏の「運のいいことに能登で地震が」発言に
のん、インスタフォロワー80万人突破!七夕らしいお菓子をくわえた最新ショットに「かわいい~」
楽天ハワード、勝てば開幕から無傷5連勝 外国人選手では15年レイを抜き球団新記録/見どころ
原菜乃華、浴衣姿で縁日満喫「笑顔が無邪気すぎる」「可愛さに恋に落ちた」「彼女感すごい」の声
フーシ派、紅海で商船への攻撃を再開 7日には乗組員3人が死亡
職場の心理的相談、9割超が「毎月受けている」最も多いのは、人間関係の悩み
キャリアにも影響⁉ 老いを感じる瞬間ランキング
よーじや「ギンモクセイ」香水シリーズに新作ねり香水が登場