• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  マルウェア  / ハッカーはマルウェアや脆弱性をどのように命名するのでしょうか?
ハッカーはマルウェアや脆弱性をどのように命名するのでしょうか?
07 12月 2017

ハッカーはマルウェアや脆弱性をどのように命名するのでしょうか?

著者 Seqrite
Seqrite
マルウェア

マルウェアや脆弱性の命名に関する事前定義された標準は多くありませんが、ジャンル、影響、さらには悪意のある機能によって分類されることがよくあります。さらに、脆弱性に固有の名前を付けることは、膨大な選択肢の集合体であるため、ほぼ不可能です。しかし、マルウェアサンプルの機能に基づいて名前を付けるための規定は数多くあります。さらに、手続きにパニック感を与えるための一般的な命名法も数多く存在します。

命名がなぜ重要なのか?

マルウェアと脆弱性に名前を付けるという概念は、大規模なマルウェアファミリーには完璧に機能します。マルウェアファミリーが検出されると、特定の姓を割り当てることができます。このアプローチは、 threat intel法務の観点から。これらの名称に関する具体的な基準を策定した組織がいくつかあります。 マルウェア サンプルの機能、作成者名、さらには危機の対象となるドメインに応じて、脆弱性が異なります。

既存の命名基準

マルウェアと脆弱性の命名スキームは、コンピュータウイルス対策研究機構(CARO)によって標準化されています。脅威の種類に応じて、アナリストはマルウェアの命名に関するいくつかの考慮事項を策定しています。

1. 種類:組織が対処しているマルウェアの種類を表します。バックドア、トロイの木馬、ワーム、ウイルス、さらにはランサムウェアの脅威などが考えられます。

2. プラットフォーム:前述のマルウェアや脆弱性の影響を受けるプラットフォームを分析することが重要です。Windows、Android、Mac OSなどが挙げられます。例えば、Windows OSに特に影響を与えたWannaCryランサムウェアが挙げられます。

3. ファミリー:この側面では、マルウェアを共通の特徴や作成者に基づいて分類します。例えば、PetyaとMischaは、共通の作成者であるJanusによって販売されている二重ランサムウェアファミリーに分類されます。

4. バリアント文字: マルウェア ファミリの各バージョンを時系列とアルファベット順に順番に分類する技術的な決定要因です。

5. 追加の洞察: ここでは、前述の詳細とは別にその他の詳細を使用する一般的なカテゴリを示します。

マルウェアと脆弱性の命名

特定のマルウェアや脆弱性がどのように命名されているかを理解することは重要です。MischaやPetyaは、共通の作者であるJanusによって、その影響力を高めるために命名されましたが、HeartbleedやWannaCryのようなマルウェアには、その命名法に興味深い理由があります。

Heartbleedは、セキュリティ証明書や情報を漏洩する脆弱性です。攻撃者はハートビートのような信号を用いて組織に警告を発します。サーバーは信号を受信すると、攻撃者に情報を漏洩することで報復します。これが「Heartbleed」という名前がふさわしい理由です。

WannaCry WanaCryptorの略称で、その名前は基本的にCryptowormランサムウェアに由来しています。この脅威は、保護されたハードドライブ内の情報を暗号化することで、そのドライブを破壊します。情報を暗号化し、ビットコインの支払いを受けた場合にのみ鍵を渡すワームは、まさにWannaCryと名付けられています。

CryptoLockerトロイの木馬は、マルウェアがプラットフォームや機能に応じて命名されているもう一つの例です。この脅威はWindows OSを標的とし、機密性の高い重要なデータセットを暗号化します。

それ以外にも、Zbotパッケージとして配布され、Microsoft Windowsを標的として様々な犯罪行為を実行する、ランダムな名前のトロイの木馬「ZeuS」があります。命名規則に「bot」が含まれていることから、この脆弱性はドライブインダウンロードや様々なフィッシング詐欺によって拡散されていることがわかります。さらに、このマルウェアのこの大胆な名前は、ITネットワークへの影響の大きさを物語っています。

OSX、またはTsunami.Aと呼ばれる別のマルウェアは、複数の脅威をもたらし、その命名法は既存の標準に準拠しています。命名は、このマルウェアがLinuxシステムに与える影響に基づいています。.Aという亜種文字は、このマルウェアがかなり長い間存在していたことを示しています。さらに、これはIRCボットであり、感染したシステム上で容易にDDoS攻撃を開始し、シェルコマンドやターミナルコマンドを実行できます。

推論

マルウェアや脆弱性に名前を付けるのは、見た目ほど簡単ではありません。具体的な手順を定める基準がいくつかあり、ユーザーは広報の観点からその方法を研究することができます。また、注目を集めるためにインパクトのある名前を付けられるマルウェアやトロイの木馬も数多く存在します。

お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or

seqrite_cta1

 以前の投稿ホリデーシーズン:サイバー犯罪者の温床
次の投稿  Seqrite Endpoint Security Enterprise SuiteがBEST+++認証を取得…
Seqrite

学校区概要 Seqrite

Seqrite は、大手エンタープライズサイバーセキュリティソリューションプロバイダーです。サイバーセキュリティの簡素化に重点を置き、 Seqrite 包括的なソリューションとサービスを提供します...

記事 Seqrite »

関連記事

  • サイレントローター作戦:モスクワサミットを前に、無人航空機セクターを弱体化させる標的型キャンペーン

    2026 年 5 月 6 日
  • マルウェア攻撃キャンペーンはSVG、メール添付ファイル、CDNを利用して、BATスクリプト経由でXWormとRemcosをドロップします

    2025 年 9 月 11 日
  • SVCの新スティーラーが登場

    2025 年 3 月 21 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (340) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (112) エンタープライズセキュリティ (19) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (13) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (16) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (13) Threat Intelライセンス (19) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約