サイバーセキュリティに受動的な関心を持つ人でさえ、ハッカーがどのようにシステムを乗っ取るかはある程度理解しているでしょう。これは主にマルウェアを介して行われます。つまり、何も知らないユーザーが何らかの方法で悪意のあるファイルやスクリプトをダウンロードまたはアクセスするのです。このスクリプトはシステムにブラックホールを開き、ハッカーがアクセスできるようにします。
この一連のイベントにおいて、優れたサイバーセキュリティソリューションは最初から介入します。悪意のあるファイルを検出し、ユーザーによるアクセスをブロックします。ダウンロードされた場合でも、他のファイルにアクセスできないように隔離します。
目に見えない危険
しかし、サイバーセキュリティ犯罪者は日々巧妙さを増しており、システムハッキングの手段も多様化しています。最近開発された新たな手法は、ファイルレスマルウェアを介してシステムにアクセスするものです。
しかし、ファイルレスマルウェアとは何でしょうか? Seqrite で 以前の記事ファイルレスマルウェアとは、「ファイル」を介さないサイバー攻撃を指します。つまり、上記のシナリオとは異なり、ファイルレスマルウェアは実行ファイルをディスク上に配置しません。代わりに、コンピュータの内部メモリ、つまりRAM内で動作します。つまり、従来のウイルス対策ソフトウェアでは、検出すべき「悪意のあるファイル」がないため、ファイルレスマルウェアの感染を検出することが困難です。ファイルレスマルウェアを使用することで、攻撃者はコンピュータ内で存在を隠し、あらゆる種類の被害(情報の窃取、追加のファイルのダウンロードなど)を引き起こすことができます。 マルウェア警報を鳴らすことなく、不正アクセス(たとえば、より高い権限へのアクセスなど)を阻止できます。
手口
ファイルレスマルウェアはどのように動作するのでしょうか? Quick Heal Security Labs は、ファイルレスマルウェアのいくつかの事例の分析を実施しており、その詳細はここおよびここに記載されています。これらのマルウェアは独自の技術を使用しており、メモリ内またはマルウェア以外の攻撃に JavaScript、HTA、VBA、PowerShell などの悪意のあるスクリプトファイルを使用します。ある分析では、攻撃者が Windows スクリプト コンポーネント (WSC) を使用した XML スクリプトを使用して、難読化を容易に変更できる悪意のあるペイロードを配信していることが確認されました。一連の指示を含む小さな XML スクリプトを使用して、侵害された Web サイトから別のスクリプト ファイルをダウンロードしました。
別の事例では、PowerShellマルウェアとしても知られるファイルレスマルウェアが、PowerShellを使用してWindowsレジストリに保存されているBase64エンコードされたシェルスクリプトを読み込み、クリック詐欺マルウェアキャンペーンを引き起こしていることが確認された。
選ぶ理由 Seqrite?
このようなファイルレスマルウェアから保護するためには、次のようなソリューションを使用することをお勧めします。 Seqrite. Seqrite エンドポイントセキュリティエンタープライズ (NAIST) と クイックトータルセキュリティを癒す 企業ネットワークおよび個々のユーザーデバイス向けのセキュリティ ソフトウェアのテストを実施する独立機関である AVLab から、ファイルレス マルウェア保護テストで BEST+++ 証明書を取得しました。
これらの認定は、ファイルレスマルウェア攻撃の防止におけるQuick Healの優れた能力を証明し、認めるものです。Quick Healの高度な動作ベース検出システム(BDS)は、PowerShell、Officeアプリケーション、rundll32.exeなど、ファイルレスアクティビティに広く使用されているアプリケーションを監視します。BDSモジュールは、重要なアプリケーションの疑わしいコマンドラインパラメータもチェックし、ファイルレス攻撃を初期段階で阻止するのに役立ちます。BDSは、クロスプロセスインジェクション、プロセスホロウイング、リフレクションDLLインジェクションなど、攻撃者の高度で洗練された手法を効果的にブロックします。ファイルレスマルウェアを見つける効果的な方法は、プロセスメモリをスキャンして悪意のあるコードを探すことです。Quick Healのメモリスキャナは、プロセスメモリを継続的にチェックしてそのような不正なコードを探し、適切な措置を講じます。
エンドユーザーがこのような攻撃を防ぐために講じることができるその他の方法は次のとおりです。
- 活用 セキュリティソリューション コンピュータとマルウェアの脅威の間に多層防御を構築します。ソフトウェアを最新の状態に保ってください。
- オペレーティング システムと、Adobe、Java、インターネット ブラウザーなどのその他のソフトウェアを最新の状態に保ってください。
- 不要な広告や大量の広告を表示するウェブサイトは避けてください。
- 正規の信頼できるソースからのソフトウェアのみをインストールしてください。
- 不明なメール、不要なメール、予期しないメールに含まれているリンクをクリックしたり、添付ファイルをダウンロードしたりしないでください。
- 重要なデータのバックアップを常に安全に保管してください。
お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威から包括的なセキュリティを提供します。詳細はこちら



