脅威スポットライト: ファイルレスマルウェアの動向を公開
- 2017年04月25日 14:00:00
- マネー
- Dream News
AI(人工知能)を活用して高度なサイバー攻撃やマルウェアの実行を未然に防ぐ Cylance(R)(以下、サイランス)は、サイランスの脅威ガイダンスチームが、ディスクにファイルを残さずに攻撃を仕掛ける「ファイルレスマルウェア」のマルウェア2種「Poweliks」と「Kovter」の仕組みと最新動向を米国時間4月4日、発表しました。
技術的な解説はブログにて公開<https://www.cylance.com/en_us/blog/threat-spotlight-the-truth-about-fileless-malware.html>しています。
抄訳したブログは下記のWebサイトでご覧いただけます。
脅威スポットライト: ファイルレスマルウェアの真実
https://www.cylance.com/content/cylance/ja_jp/blog/jp-threat-spotlight-the-truth-about-fileless-malware.html
ファイルレスマルウェアは、作成も展開も比較的高度な知識を要求されるため、数多く出回っている訳ではありません。それでも、現実の脅威であることに変わりはありません。他のマルウェアとの違いは、ディスクにファイルを残さないことです。これが「ファイルレス」と呼ばれる理由でもあります。このマルウェアはメモリに常駐し、すでにマシンに存在するコマンドを実行します。
PowerShell のようなツールを使って攻撃を仕掛け、メモリ内DLLインジェクションステージャを使用するmeterpreter<https://www.offensive-security.com/metasploit-unleashed/about-meterpreter/>ペイロードを利用してさらなる攻撃の準備をします。このように、ディスクにファイルを残さないため、シグネチャの検出にディスクのファイルを調べる必要がある従来のセキュリティ製品では検知することが難しいのが実情です。
CylancePROTECTがファイルレスマルウェアを阻止
ほとんどのファイルレス攻撃では、最初の攻撃ベクトルとしてスパムやフィッシングが利用されています。企業環境でメール添付ファイルをすべて遮断することは現実的ではありません。厳しいセキュリティ管理を施行しても、そのために業務に支障が出たり、メールを読むなどの基本的な作業を行うために従業員がセキュリティを迂回しようとしたりしては意味がありません。
CylancePROTECT<https://www.cylance.com/en_us/products/our-products/protect.html>は、複数の防御要素を使用してこの種の脅威をそれが損害を与える前に阻止します。CylancePROTECTのメモリ防御機能は、プロセスインジェクション攻撃に対するメモリ防御を提供し、スクリプト制御機能は、堅牢な防御を提供して、有害なスクリプトがPowerShellで利用されるのを防ぎます。
Cylance Inc.について
サイランスは、人工知能(AI)、アルゴリズム技術、および機械学習をサイバーセキュリティに応用し高度なセキュリティ問題を未然に解決することを可能にした初の企業です。CylancePROTECT(R)は、画期的な予測分析プロセスによって、安全か脅威かを迅速かつ正確に識別し、標的となったシステムで有害なコードが実行されるのを阻止します。洗練された機械学習とAIを攻撃者の心理に関する独自の見識と組み合わせ、高度な脅威に対して真の予測および防御が可能なテクノロジーとサービスを提供します。詳しくは、下記Webサイトをご参照ください: https://www.cylance.com/jp
詳細情報
脅威スポットライト: ファイルレスマルウェアの真実
https://www.cylance.com/content/cylance/ja_jp/blog/jp-threat-spotlight-the-truth-about-fileless-malware.html
サイランスプレスリリースと最新ニュースは下記のWebサイトで入手できます。
https://www.cylance.com/jp-company-news-press-releases
サイランスの製品情報や詳細については下記のWebサイトをご覧ください。
https://www.cylance.com/jp
Cylance Japanのソーシャルメディア
Facebook:https://www.facebook.com/CylanceJapan/
Twitter:https://twitter.com/CylanceJapan
*Cylance(R)および CylancePROTECT(R) は、米国および諸外国における Cylance Inc. の登録商標または商標であり、その使用には事前の書面による許可が必要になる場合があります。その他の商標の所有権は各所有者に帰属します。
<本件に関するお客様からの問い合わせ先>
Cylance Japan株式会社
担当:三浦
電話:03-6386-0061
Email: prjapan@cylance.com
<本件に関する報道関係者からの問い合わせ先>
Cylance Japan PR事務局
合同会社NEXT PR(担当:有本、本間)
TEL:03-4405-9537
Email:cylance@next-pr.co.jp
純烈を卒業発表の岩永洋昭、ラジオでその理由を自身の口から報告
もう1人も失いたくない…森保監督と考える「酷暑とサッカー」42歳急逝から1年…遺族と初対面
「ちゅうちょなく中止や延期の判断をして」熱中症対策ガイドライン制定のJFA競技運営部に聞く
大沢桃子、都内でコンサート開催「愛の魔法」ミニスカート姿で歌唱 ファン1200人が熱い声援
チュートリアル福田、BSよしもと新番組で地方ロケ希望「泊まりで前乗りで」
超特急カイ「うれしい」モノマネしていたIKKOと初共演 2人で鉄板ネタ「どんだけ~」披露
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
島崎遥香、犬への“塩対応”明かす「毎朝5時に犬に起こされる。ご飯をあげるけど2度寝します」
フジ27時間テレビ総合MCに霜降り明星、チョコプラ、ハナコ「逃走中」「学校かくれんぼ」開催
マキシマムザホルモンのナヲ、人生初体験の痛みにメンバーへ改めてリスペクト?
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像
「あまりにもデカすぎる…」三田悠貴、迫力バスト際立つ小面積ビキニショットにネット騒然
丸亀製麺の「丸亀うどーなつ」が販売開始で完売店舗続出!過去の「うどんで作ったドーナッツ」と比較すると……
ひまそらあかねを無視するマスコミ、岩下の新生姜社長が名前を出すだけで「不買運動」が叫ばれる事態に
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
元セクシー女優上原亜衣「過去のことは親には今でも言ってない」「胸張って言える仕事ではない」
「エロい」42歳山川恵里佳、白ビキニのオフショ動画4連発!20年ぶりグラビア復帰「最ッ高」
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
中国・日本人母子刺傷 止めに入ったバス案内係の中国人女性死亡
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
イケメンだから許される!堀北真希と山本耕史の「馴れ初め」が映画化希望するレベル
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
「愛が生まれた日」藤谷美和子(56)の現在がヤバい!?徘徊生活を送っていた過去も明らかに。
柏原崇(45)現在を調べてみた結果、相変わらずかっこよすぎた!
都知事選掲示板にヌードポスター ひろゆき氏「世も末」 SNSで批判噴出
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
![game_banner](/images/banner-game.png)
純烈を卒業発表の岩永洋昭、ラジオでその理由を自身の口から報告
英総選挙、労働党が圧勝見通し 影の外相「日本は重要なパートナー」
『セブン-イレブン・今週の新商品情報』真っ白すぎるスイーツが続々登場! 『まっしろレアチーズ』や『まっしろチーズケーキ』ほか
大沢桃子、都内でコンサート開催「愛の魔法」ミニスカート姿で歌唱 ファン1200人が熱い声援
『ローソン・今週の新商品情報』生クリーム専門店「Milk」コラボ商品6品登場! 『Uchi Café×Milk MILKどらもっち』や『同 白いMILKクレープ』ほか
『ファミリーマート・今週の新商品情報』「北陸旨いモン巡り」開催! 『ファミマ・ザ・クレープ 羽二重餅』や『チャンピオンカレー監修ロースカツカレー』ほか
チュートリアル福田、BSよしもと新番組で地方ロケ希望「泊まりで前乗りで」
もう1人も失いたくない…森保監督と考える「酷暑とサッカー」42歳急逝から1年…遺族と初対面
岸明日香、"たわわ美乳"が零れそうな下着姿でキッチンに降臨「おれんちにも現れて欲しい」
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた