FFRI yaraiおよびFFRI プロアクティブ セキュリティがランサムウェア「WannaCry(WannaCrypt)」をリアルタイムに検知・防御
- 2017年05月16日 11:00:00
- マネー
- Dream News
- コメント
サイバーセキュリティ領域において国内で独自の研究開発活動を展開している株式会社FFRI(本社:東京都渋谷区、代表取締役社長:鵜飼裕司、以下 FFRI)は、2017年5月15日、標的型攻撃対策ソフトウェア「FFRI yarai」および個人・SOHO向けセキュリティソフト「FFRI プロアクティブ セキュリティ(製品愛称:Mr.F)」が、ランサムウェア「WannaCry(WannaCrypt)」をリアルタイムに検知・防御が可能であったことをご報告いたします。
ランサムウェア「WannaCry(WannaCrypt)」 vs. FFRI yarai
2017年5月12日ごろからWindowsの古い脆弱性を悪用したランサムウェア「WannaCry(WannaCrypt)」の感染被害が世界150カ国以上で報道されています。英国では公共医療を管轄する国民医療サービスのシステムが一部地域で停止に追い込まれ、複数の医療機関で診療ができなくなるなどの混乱も生じています。日本国内でも被害が確認されたとの報道もあり、このランサムウェアの感染の拡大についてIPAから緊急で注意喚起情報(※1)が公開されています。
ランサムウェア「WannaCry(WannaCrypt)」が実行されると、Office文書や動画、画像など160種類以上の拡張子のファイルが拡張子「.WNCRY」として暗号化され、身代金を要求する画面が表示されます。身代金の要求画面は日本語を含む多言語に対応しています。
FFRIでは今回の攻撃に使われたランサムウェア「WannaCry(WannaCrypt)」の検体を入手し、標的型攻撃対策ソフトウェア「FFRI yarai」および個人・SOHO向けセキュリティソフト「FFRI プロアクティブ セキュリティ(製品愛称:Mr.F)」で検証したところ、ともに事件発生前にリリースしたバージョンで検知・防御が可能であることが確認できました。
※1 出典:世界中で感染が拡大中のランサムウェアに悪用されているMicrosoft製品の脆弱性対策について
https://www.ipa.go.jp/security/ciadr/vul/20170514-ransomware.html
【検証結果】
■検証環境
Windows 7 × FFRI yarai 2.7.8 (2016年10月リリース)
Windows 7 × FFRI プロアクティブ セキュリティ 1.1.398.3(2016年9月リリース)
■検証した検体のハッシュ値
SHA256:11d0f63c06263f50b972287b4bbd1abe0089bc993f73d75768b6b41e3d6f6d49
f8812f1deb8001f3b7672b6fc85640ecb123bc2304b563728e6235ccbe782d85
検証結果は、画面キャプチャ(PDF版プレスリリースをご参照ください)のとおり、FFRI yaraiの5つのヒューリスティックエンジンがマルウェアを検知してシステムを保護しています。
今回の検証で使用したFFRI yarai 2.7.8(2016年10月リリース)とFFRI プロアクティブ セキュリティ1.1.398.3(2016年9月リリース)は、ともに事件発生より半年以上前にリリースしており、各製品これ以降のバージョンをご利用いただいていた場合、攻撃を未然に防ぐことができたといえます。
なお、マルウェアには多くの亜種(※2)が存在しており、今回の防御事例はそのすべての亜種を検知・防御可能であることを保証するものではありません。
※2 オリジナルのマルウェアを元に機能や構造を一部変更するなどして新たに生み出されるマルウェアのこと。最近ではサイバー攻撃者向けにマルウェア作成ツールが出回っており、このツールを使用することで簡単にマルウェアを作成できる状況にあり、マルウェアの数が急激に増加しています。
FFRIでは2009年のGumblerウイルス以降、メディアで報道された著名なサイバー攻撃やマルウェアの防御実績を当社Webにて継続して公開しておりますが、本マルウェアについては検知がそれほど難しくないものでした。
FFRIは、今後も独自の調査・分析を行い、脅威を先読みすることで真に価値のある対策を社会に提供できるよう日々精進していく所存です。
◎法人向け
【製品名称】
FFRI yarai
http://www.ffri.jp/products/yarai/index.htm
【FFRI yaraiの防御実績】 これまでに防御した攻撃・マルウェア一覧
http://www.ffri.jp/products/yarai/defense_achievements.htm
◎個人・SOHO向け
【製品名称】
FFRI プロアクティブ セキュリティ (製品愛称:Mr.F)
http://www.ffri.jp/online_shop/proactive/index.htm
■標的型攻撃対策ソフトウェア「FFRI yarai」とは
FFRI yaraiシリーズは、従来のセキュリティ対策で用いられているシグニチャやパターンファイルなどに依存せず、標的型攻撃で利用される攻撃の特徴を5つのヒューリスティックエンジンにより、様々な角度から分析し、未知の脅威に対して高い精度で攻撃を検知・防御します。純国産の技術で開発した製品で、厳格なセキュリティ対策が求められる官公庁や重要インフラ企業、金融機関での採用実績が多数あります。
韓国の放送局や銀行などがシステムダウンした韓国サイバー攻撃(2013年3月)、ソニー・ピクチャーズエンターテイメント社に対する一連のサイバー攻撃に関連するシステム破壊型マルウェア(2014年12月)、Adobe Flash Playerの脆弱性(2015年1月)、ハードディスクのファームウエアの書き換えを行うHDDファームウェア感染マルウェア(2015年2月)、ネットバンキングユーザーを狙ったバンキングマルウェア(2015年3月)、日本年金機構を狙ったマルウェア「Emdivi」(2015年6月)、バンキングマルウェア「SHIFU」(2015年10月)、ランサムウェア「TeslaCrypt(vvvウイルス)」(2015年12月)、不正送金マルウェア「URLZone」(2016年2月)、ランサムウェア「Locky」(2016年2月)、ランサムウェア「PETYA」(2016年4月)、自動解析を阻害するマルウェア(2016年4月)等、これまでに防御した攻撃・マルウェアを防御実績としてFFRIホームページにて公開しています。
■株式会社FFRIについて
当社は2007年、日本において世界トップレベルのセキュリティリサーチチームを作り、コンピュータ社会の健全な運営に寄与するために設立されました。現在では日々進化しているサイバー攻撃技術を独自の視点で分析し、日本国内で対策技術の研究開発に取り組んでいます。研究内容は国際的なセキュリティカンファレンスで継続的に発表し、海外でも高い評価を受けておりますが、これらの研究から得られた知見やノウハウを製品やサービスとしてお客様にご提供しています。主力製品となる、「FFRI yarai」はミック経済研究所調べ(※3)によるエンドポイント型標的型攻撃対策分野における出荷金額においてNo.1、ITR調べ(※4)によるEDR市場(2015年度)における売上金額においてNo.1を獲得しております。
※3 出典:「情報セキュリティソリューション市場の現状と将来展望2016【外部攻撃防御型ソリューション編】」
※4 出典:ITR「ITR Market View:情報漏洩対策市場2016」
本件に関するお問い合わせ先
写真・資料等がご入用の場合もお問い合わせください。
株式会社FFRI
経営管理本部 経営企画部 IR広報担当
TEL:03-6277-1811
E-Mail:pr@ffri.jp
URL:http://www.ffri.jp
「FFRI」、「FFRI yarai」、「FFRI プロアクティブ セキュリティ」、「Mr.F」は、株式会社FFRIの登録商標です。
その他すべての社名、製品・サービス名は、各社の商標または登録商標です。
出典資料の引用等、調査会社の著作物を利用する場合は、出典元にお問い合わせください。
女性の心肺蘇生した男性教授に「胸触った」と非難の声 車いすアイドル憂う「日本以外でも…」
バルセロナが日本ツアー中止「ヤスダグループは無効または偽造された書類を繰り返し提出」地元紙
「日本の野球界でアレやったら」キケ・ヘルナンデスが試合中にアイス食べるシーンに実況も爆笑
元グラドル女優、芸歴30年に感慨「無責任な大人に振り回され…よく闘ってきたよ、ほんとうに」
解体危機の丹下建築「船の体育館」 有志が公費負担なし活用案
ルセロナの日本ツアー「主管」ヤスダグループとは 23年10月設立 資本金1000万円
マユリカ 着るだけで痩せるシャツ効果に驚愕 20キロ減量見取り図盛山のリバウンド防止へ提言
ジャッジが37号本塁打 ア・リーグ1位のローリーと2本差 ナ・リーグ1位大谷翔平と並ぶ
石原良純「兄貴がブチギレて…厚意に対しては何も覚えていない」亡き父へ恨み節
マンシーの長女ソフィアちゃんが4歳の誕生日 夫婦は愛娘の就寝中にサプライズ用意して大成功
平子理沙、すっぴん自撮りに疑問の声が続出「加工フィルター使ってる」
中川杏奈「くびれ凄く綺麗」三角白ビキニ姿公開「色っぽい」自身も納得ボディー「さらに神化」
中山麻聖、母の中山麻理さんが亡くなったことを発表「家族に見守られ、穏やかに旅立ちました」
井上咲楽衝撃経験、友達から菌が感染「本当にうつっちゃって」専門医警告「治ったと思っても…」
石破首相、退陣へ 8月末までに表明 参院選総括踏まえ
月亭方正、関係を切られた後輩芸人を告発 自身を追い越して多忙になり「嫉妬の嵐ですよ」
TBS田村真子アナらが次々“連続生号泣” スタジオ騒然 川島明「もうやめよう…この特集」
大谷翔平、46年ぶり二刀流快挙で本拠地6連敗ストップ 731日ぶり被弾も逆転の35号2ラン
大谷翔平4戦連発36号、4試合連続弾はメジャー日本人初 昨年上回るシーズン57本ペース
39歳人気芸人、NHK生放送に異例の遅刻 スタジオ騒然 中山秀征「ちょっと放送事故ぽく…」
平子理沙、すっぴん自撮りに疑問の声が続出「加工フィルター使ってる」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
ゲーミングPCを買う場所は店舗購入とネット通販どっちがおすすめ?
遠野なぎこさん死去 朝ドラ「すずらん」ヒロイン、バラエティーでも活躍 最近は摂食障害など告白
ガーシー、みちょぱ反論に対抗で大倉士門の再暴露を投下「士門クズ過ぎる」
52歳ぶりっこタレントさとう珠緒、入浴ショットを大放出「目のやり場に困ります」「セクシー」
再婚した旦那に不倫されてしまった飯島直子(51)衝撃的過ぎる黒歴史が発覚する事態に
遠野なぎこさん死去 自宅マンション周辺では異変も 近隣住民が明かす
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像
44歳元グラドル、最新全身写真 圧巻ボディに「可愛い」「素敵」絶賛相次ぐ 夫は人気芸人

女性の心肺蘇生した男性教授に「胸触った」と非難の声 車いすアイドル憂う「日本以外でも…」
バルセロナが日本ツアー中止「ヤスダグループは無効または偽造された書類を繰り返し提出」地元紙
「日本の野球界でアレやったら」キケ・ヘルナンデスが試合中にアイス食べるシーンに実況も爆笑
元グラドル女優、芸歴30年に感慨「無責任な大人に振り回され…よく闘ってきたよ、ほんとうに」
ルセロナの日本ツアー「主管」ヤスダグループとは 23年10月設立 資本金1000万円
解体危機の丹下建築「船の体育館」 有志が公費負担なし活用案
マユリカ 着るだけで痩せるシャツ効果に驚愕 20キロ減量見取り図盛山のリバウンド防止へ提言
石原良純「兄貴がブチギレて…厚意に対しては何も覚えていない」亡き父へ恨み節
ジャッジが37号本塁打 ア・リーグ1位のローリーと2本差 ナ・リーグ1位大谷翔平と並ぶ
マンシーの長女ソフィアちゃんが4歳の誕生日 夫婦は愛娘の就寝中にサプライズ用意して大成功